Звонок по собственной инициативе: что такое «обратный» фишинг?

Злоумышленники все чаще прибегают к новой схеме обмана так называемому «обратному фишингу (TOAD). В этом случае человек сам звонит мошенникам, не подозревая, что становится жертвой атаки. Номер может быть указан в письме, на поддельном сайте или даже в офлайн-объявлениях, сообщает argumenti.ru.

Во время звонка человек попадает на фальшивый колл-центр. Там ему представляются сотрудниками известных компаний и, действуя по заранее заготовленному сценарию, пытаются получить доступ к конфиденциальным данным, убедить установить вредоносное ПО или передать контроль над устройством.

Такая схема особенно опасна в условиях высокой цифровой активности россиян и высокого уровня доверия к известным брендам. При этом антифрод-системы практически бессильны в выявлении подобных атак, ведь звонок инициирует сам пользователь.

TOAD-атаки подрывают репутацию компаний и наносят вред целым отраслям. Чтобы защититься, эксперты советуют пользоваться только официальными каналами связи, не звонить по номерам из подозрительных писем и объявлений. Бизнесу же важно применять не только меры осведомленности, но и современные технологии защиты.

Ранее в МВД Узбекистана создали мобильное приложение для борьбы с IT-вирусами. Программа автоматически проверяет приложения пользователя каждые 15 минут. При выявлении опасных разрешений владельцу телефона приходит уведомление. При этом не требуется постоянного подключения устройства к интернету и может работать в автономном режиме. За последние пять лет злоумышленники похитили у граждан Узбекистана более 1,909 триллиона сумов (около 147 миллионов долларов).