Киберизмами с крипто портфейли и познати номера: Експерт обяснява как да се защитим
За бум на измамите с крипто активи, фишинг съобщения и гласови имитации през август предупреждават от ГДБОП.
Комисията за регулиране на съобщенията също алармира за обаждания, които изглеждат като идващи от познат или доверен номер – например на банка, държавна институция, мобилен оператор, куриерска компания, фирма или дори близък човек. В действителност обаче обаждането се извършва от съвсем друг източник.
Какво е спуфинг и защо номерът на телефона може да е подвеждащ
Специалистът по киберсигурност Любомир Тулев обясни, че става дума за т.нар. „спуфинг“ (caller ID spoofing) – технология за измама, позната от много години. По думите му мобилните оператори в България полагат усилия да я ограничат с технически средства.
„Потребителите трябва да бъдат внимателни и да имат предвид, как това може да им се случи. На вашия телефон се изписва номер, който измамникът пожелае да бъде изписан. Може дори да бъде изписан номер на ваш познат, който съществува в телефонния ви указател, и по този начин ще видите името на вашия познат“, обясни Тулев пред Нова Нюз.
Съветът на експерта: прекратете разговора и върнете обаждането
При съмнително обаждане препоръката е разговорът да бъде прекратен, а номерът да се набере обратно.
„Това, което мога да препоръчам в такава ситуация, е да откажете обаждането и вие обратно да наберете този номер. При обратното обаждане вие ще звъннете на реалния собственик на този телефонен номер, а не на този, от който е замаскирано измамното обаждане“, посочи специалистът по киберсигурност.
AI гласови имитации: Измамниците могат да звучат като близък човек
Според Любомир Тулев изкуственият интелект позволява гласът да бъде променен така, че да наподобява този на реални хора от обкръжението ни.
Чрез подобни обаждания измамниците могат да поискат парични средства или да подтикнат хората да предприемат действия в свой ущърб. Експертът подчертава, че при такива ситуации е важно да се подхожда с критично мислене.
„Обикновено измамниците целят да ни въведат в заблуждение, да се опитат да изманипулират така разговора, че наистина да им повярваме. Добра техника е с нашите близки да имаме нещо като ключова дума, която измамникът или изкуственият интелект няма как да знае“, посъветва Тулев.
Крипто измами: „Компрометиран портфейл“ и прехвърляне на активи
В официалните данни на ГДБОП се отчита повишение през август и на измамите с крипто активи и крипто портфейли.
При този тип измама извършителите се обаждат и съобщават, че крипто портфейлът на потребителя е бил компрометиран. Следва инструкция активите да бъдат прехвърлени на друго място, но така те реално попадат в портфейла на измамниците, обясни Любомир Тулев.
По думите му престъпниците често се възползват от конкретни събития и теми, които са актуални в страната. Те са креативни и постоянно търсят нови техники и способи.
Триизмерни атаки чрез фишинг, телефон и снимки
Измамите са допълнително подсилени от употребата на изкуствен интелект, посочи още експертът. Характерно в момента е използването на триизмерна атака от няколко различни вектора, или триизмерност на социалното инженерство.
Това означава жертвата да бъде атакувана чрез фишинг имейл, телефонно обаждане и снимков материал. Така човекът се чувства максимално объркан и въведен в заблуждение.
„Иначе казано атакуване на жертвата през фишинг имейл, чрез телефонно обаждане, подкрепено със снимков материал, така че жертвата през цялото време се чувства максимално объркана и въведена в заблуждение“, каза още Тулев.