Федеральное бюро расследований и Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США опубликовали предупреждение о растущей угрозе голосового фишинга.

Ведомства установили, что мошенники занимаются сбором данных сотрудников компаний, а после звонят им посредством голосовой связи через интернет (VoIP) со скрытым или поддельным номером и выманивают информацию, чтобы проникнуть в корпоративную сеть.

В разговоре они обычно представляются специалистами техподдержки и выдают жертве некоторую личную информацию о ней. Затем просят воспользоваться новым программным туннелем (VPN) для подключения к корпоративной сети компании. В этом месте происходит перехват данных аутентификации.

Иногда хакеры получали доступ к сообщениям сотрудника за счёт подмены SIM-карты. В этом им оказывали помощь «кроты» в компаниях сотовой связи. Как следствие, мошенникам приходил одноразовый пароль при входах в корпоративные сети с помощью логина и пароля жертвы.

В  Бюро отмечают: опасность этой группировки – в масштабе деятельности и скорости работы. На руку преступникам играет и фактор «удалёнки» – сотрудников легче обмануть.

24 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы
27.01.2026
Банкиры выступили против ограничения срока действия карт
27.01.2026
«Т-Банк» — об успехах в антифроде за год
27.01.2026
Хакеры переходят к «зонтичной» модели Crime‑as‑a-Service
27.01.2026
ЕС инициировал реформу в ИБ-сфере Законом о кибербезопасности 2.0
27.01.2026
ФСБ получит телеком-рубильник, операторы — освобождение от ответственности
26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных