Warum nehmen Vishing-Angriffe während der COVID-19-Pandemie zu?

Das Federal Bureau of Investigation der Vereinigten Staaten hat eine formelle Erklärung abgegeben, in der die Öffentlichkeit vor der Zunahme von Vishing-Angriffen gewarnt wird. Die Warnung wurde Mitte Januar 2021 herausgegeben.

Möglicherweise sind Sie bereits mit Phishing und Smishing vertraut - E-Mail- und SMS-basierten Angriffen, mit denen das Opfer dazu verleitet werden soll, seine Anmeldeinformationen einzugeben oder persönlich identifizierbare Informationen preiszugeben, die von den Akteuren hinter dem Angriff gestohlen wurden.

Es scheint jedoch, dass die Infosec-Community nicht ein paar Monate ohne einen anderen Begriff für etwas auskommen kann, das seit Jahren existiert.

Vishing ist nur ein anderer Name für Betrug und Betrug, der mit Telefonanrufen ausgeführt wird. Ähnlich wie bei Phishing- und Smishing-Angriffen versuchen die schlechten Akteure hinter den Angriffen, persönliche Informationen zu erhalten, die ihnen möglicherweise den Zugriff auf die Online-Konten des Opfers ermöglichen.

Das FBI warnt davor, dass sich Vishing-Angriffe besonders auf Personen konzentrieren, die in Positionen arbeiten, die es den Hackern ermöglichen könnten, einen erhöhten Zugang zum Netzwerk des jeweiligen Unternehmens zu erhalten.

Das Präsidium gab an, dass diese Art von Angriff aufgrund der neuen Arbeitsbedingungen unter der globalen Sperrung von Covid-19 immer häufiger wird. Bei Personen, die von zu Hause aus arbeiten, sind die Protokolle und die allgemeine Beobachtung des Netzwerkzugriffs möglicherweise weniger umfangreich, sodass schlechte Akteure leichter auf Unternehmensnetzwerke zugreifen können.

Die FBI-Warnung enthält einen Angriffsvektor, der für alle Phishing- und verwandten Angriffe gleich ist. Mithilfe von Sprachanrufen werden Mitarbeiter des Unternehmens dazu verleitet, gefälschte Anmeldeseiten zu öffnen, auf denen eingegebene Informationen wie Anmeldedaten gelöscht und diese Informationen direkt an die Hacker weitergeleitet werden.

Die gestohlenen Kontoinformationen werden später verwendet, um Unternehmensnetzwerke zu infiltrieren, die Berechtigungen des gefährdeten Kontos zu erhöhen und weitere Malware herunterzuladen und bereitzustellen.

Laut FBI ist der häufigste Trick, mit dem Opfer angelockt werden, der falsche Vorwand, dass das Unternehmen einen neuen VPN-Dienst verwendet. Opfer werden aufgefordert, sich beim gefälschten neuen VPN anzumelden und ihre Informationen stehlen zu lassen.

Nach Angaben des Präsidiums ist es nach Angaben des Präsidiums am einfachsten, in erster Linie die Identität der Person am anderen Ende des Anrufs zu überprüfen und jede Website, die Sie öffnen sollen, zu überprüfen.

January 20, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.