Você já recebeu uma ligação de alguém se passando pelo gerente do seu banco dizendo que seu cartão de crédito foi clonado e que você precisa fornecer seus dados para bloqueá-lo? Essa é a cara do vishing um golpe que usa a voz como arma para roubar suas informações.
Se você se sente inseguro(a) sobre o que fazer com uma ligação suspeita, procure o suporte do seu banco. Eles são seus aliados na luta contra o vishing! 💪
O que é Vishing?
Se você se sente inseguro(a) sobre o que fazer com uma ligação suspeita, procure o suporte do seu banco. Eles são seus aliados na luta contra o vishing! 💪
Vishing é um tipo de phishing que usa a voz como principal ferramenta para enganar as vítimas.
Os criminosos chamados de “vishers” se passam por pessoas ou empresas confiáveis como bancos empresas de telefonia órgãos governamentais ou até mesmo amigos e familiares para obter informações pessoais.
O objetivo do vishing é o mesmo do phishing tradicional: roubar suas informações confidenciais como CPF dados bancários senhas etc.
Com essas informações os vishers podem realizar uma série de crimes como:
- Roubo de identidade: Usar seus dados para abrir contas em seu nome fazer compras e até mesmo cometer crimes.
- Fraude bancária: Acessar suas contas bancárias e realizar transferências fraudulentas.
- Furto de cartão de crédito: Fazer compras com seu cartão de crédito sem autorização.
Como o Vishing Funciona?
O vishing se baseia em técnicas de engenharia social para manipular as vítimas e induzi-las a fornecer informações confidenciais. Os vishers usam uma série de táticas para criar um senso de urgência e confiança como:
- Se passar por alguém de confiança: Eles se identificam como funcionários de instituições financeiras empresas de telecomunicações órgãos governamentais ou até mesmo amigos e familiares.
- Criar um senso de urgência: Eles usam frases como “Seu cartão foi clonado” ou “Há um problema com sua conta bancária” para pressionar a vítima a agir imediatamente.
- Usar informações falsas: Eles podem fornecer informações falsas para convencê-la de que são legítimos como um número de protocolo ou um endereço de website falso.
- Usar a tecnologia a seu favor: Eles podem utilizar softwares de sintetizar vozes para imitar a voz de alguém que a vítima conhece ou alterar o identificador de chamadas para que pareça que a ligação está vindo de um número confiável.
Tipos de Ataques de Vishing
Existem diversos tipos de ataques de vishing cada um com um método específico de enganar a vítima.
Aqui estão alguns dos mais comuns:
Vishing de Suporte Técnico
Nesse tipo de ataque o visher se passa por um técnico de informática oferecendo serviços de limpeza de vírus ou reparo do computador.
Eles podem oferecer acesso remoto ao seu computador roubando seus dados ou instalando malwares.
Vishing de Telefonia
O visher se passa por um funcionário da sua operadora de telefonia solicitando informações pessoais para confirmar sua identidade ou ativar novos serviços.
Vishing Bancário
Esse é um dos tipos de vishing mais comuns e perigosos.
O visher se passa por um gerente de banco alegando que houve uma fraude em sua conta ou que seu cartão de crédito foi clonado.
Eles pedem seus dados bancários senhas e informações do cartão de crédito para “bloquear” a conta e proteger seu dinheiro.
Vishing de Saúde
O visher pode se passar por um funcionário do seu plano de saúde ou da previdência social pedindo informações como CPF endereço login e senha para atualizar seus dados ou confirmar algum procedimento.
Vishing Governamental
Nesse caso o visher se passa por um agente do governo utilizando temas atuais como uma epidemia por exemplo para fazer perguntas e obter informações das vítimas.
Vishing de Imposto
O visher se passa por um agente da receita federal alegando que houve um problema com o pagamento de algum imposto.
Eles pedem que você faça um novo pagamento por meio de transferência bancária ou boleto roubando seu dinheiro.
Vishing de Prêmios e Sorteios
O visher entra em contato dizendo que você ganhou um prêmio ou foi sorteado em um concurso que você não se lembra de ter participado.
Eles pedem seus dados pessoais para confirmar seus dados e liberar o prêmio.
Vishing Familiar
O visher se passa por um parente seu dizendo que está em uma situação de emergência e precisa de dinheiro urgente.
Eles usam a urgência para induzir a vítima a enviar dinheiro para um número de conta falso.
Como Identificar um Ataque de Vishing
É importante estar atento aos sinais de alerta que podem indicar um ataque de vishing:
- Chamadas de números desconhecidos: Desconfie de qualquer ligação de um número que você não reconhece.
- Solicitando informações pessoais: Nunca forneça informações confidenciais como CPF dados bancários ou senhas por telefone.
- Criando um senso de urgência: Se a pessoa te pressionar para agir imediatamente desconfie.
- Usando linguagem informal: Se a pessoa usar gírias ou termos coloquiais que não são comuns em instituições financeiras ou empresas desconfie.
- Linguagem confusa: Se a pessoa estiver falando de forma confusa ou usando termos técnicos que você não entende desconfie.
- Número de telefone diferente: Se o número de telefone que aparece no seu identificador de chamadas é diferente do número que você costuma usar para entrar em contato com a empresa ou instituição desconfie.
Como se Proteger do Vishing
Existem diversas maneiras de se proteger de ataques de vishing:
- Nunca forneça informações pessoais por telefone: Se alguém te ligar pedindo seus dados seja por telefone ou por mensagem não forneça.
- Confirme a identidade do interlocutor: Se você receber uma ligação de uma instituição financeira empresa de telefonia ou órgão governamental confirme a identidade do interlocutor entrando em contato com a instituição diretamente por meio de um número de telefone ou website confiável.
- Seja cético com ofertas e promoções: Desconfie de ofertas e promoções que parecem boas demais para ser verdade especialmente se você não se lembra de ter se inscrito.
- Ative o identificador de chamadas: O identificador de chamadas pode te ajudar a identificar chamadas de números desconhecidos.
- Use um serviço de bloqueio de chamadas: Existem serviços de bloqueio de chamadas que podem te ajudar a bloquear chamadas indesejadas.
- Atualize o software do seu celular: Atualizações de software podem conter correções de segurança que protegem seu celular contra ataques de vishing.
- Mantenha seu sistema operacional atualizado: Atualizações do sistema operacional podem incluir patches de segurança que ajudam a proteger seu dispositivo contra ataques de vishing.
- Tenha cuidado com links em mensagens de texto: Desconfie de links em mensagens de texto que você não esperava receber especialmente se forem de números desconhecidos.
- Ative a autenticação de dois fatores: A autenticação de dois fatores é uma medida de segurança que exige que você insira um código enviado para seu celular ao acessar sua conta tornando mais difícil para os criminosos acessarem suas contas.
- Esteja ciente das últimas táticas de vishing: Mantenha-se informado sobre as últimas táticas de vishing e aprenda como se proteger.
Vishing e Phishing: Uma Relação Perigosa
O vishing é apenas uma das faces do phishing um problema global que coloca em risco a segurança de milhões de pessoas.
O que é Phishing?
Phishing é qualquer tipo de golpe virtual que utiliza a engenharia social para enganar as vítimas e obter suas informações pessoais.
Os ataques de phishing podem acontecer através de:
- E-mails: E-mails falsos que parecem ser de bancos empresas de comércio eletrônico ou outras instituições confiáveis pedindo seus dados pessoais.
- SMS: Mensagens de texto que parecem ser de bancos empresas de telefonia ou órgãos governamentais pedindo seus dados pessoais.
- Mensagens instantâneas: Mensagens de texto falsas que parecem ser de amigos ou familiares pedindo dinheiro ou informações pessoais.
- Redes sociais: Mensagens nas redes sociais que parecem ser de empresas ou instituições confiáveis pedindo seus dados pessoais.
- Mídias sociais: Anúncios falsos em mídias sociais que te levam para websites falsos pedindo seus dados pessoais.
- Plataformas de mensagens instantâneas: Mensagens falsas que parecem ser de amigos ou familiares pedindo dinheiro ou informações pessoais.
- Ligações telefônicas: Chamadas telefônicas de pessoas que se passam por funcionários de empresas ou instituições confiáveis pedindo seus dados pessoais.
- Mensagens de voz: Mensagens de voz falsas que parecem ser de bancos empresas de telefonia ou órgãos governamentais pedindo seus dados pessoais.
O Smishing: Um Tipo Especial de Phishing
O smishing é um tipo de phishing que utiliza mensagens de texto (SMS) como ferramenta para enganar as vítimas. Os smishers se passam por bancos empresas de telefonia órgãos governamentais ou até mesmo amigos e familiares para obter informações pessoais.
Vishing no Brasil
O vishing é um problema crescente no Brasil.
De acordo com o Relatório de Ameaças Globais da Kaspersky o Brasil foi o terceiro país mais atacado por phishing em 2020.
Vishing é Crime?
Sim o vishing é um crime no Brasil.
As penas para quem pratica esse tipo de crime variam de acordo com a gravidade da infração.
Como Denunciar um Caso de Vishing
Se você suspeita de um ataque de vishing denuncie o caso para as autoridades.
Você pode denunciar o caso para:
- Polícia Civil: Procure a delegacia de polícia mais próxima de sua casa.
- Ministério Público: Procure o Ministério Público do seu estado.
- Procon: Procure o Procon do seu município para denunciar empresas que estejam utilizando práticas abusivas.
- Banco Central: Se você suspeita de uma fraude bancária denuncie o caso para o Banco Central.
Dicas Extras para se Proteger do Vishing
- Mantenha seus softwares atualizados: Atualizações de software podem corrigir vulnerabilidades que podem ser exploradas pelos criminosos.
- Instale um antivírus: Um antivírus pode te ajudar a detectar e bloquear malwares que podem ser instalados em seu computador.
- Use senhas fortes: Crie senhas fortes e únicas para cada conta online que você possui.
- Evite usar redes Wi-Fi públicas: Redes Wi-Fi públicas podem ser inseguras tornando seu dispositivo vulnerável a ataques de vishing.
- Use um gerenciador de senhas: Um gerenciador de senhas pode te ajudar a armazenar suas senhas de forma segura.
- Esteja atento a links suspeitos: Desconfie de links em emails mensagens de texto ou mídias sociais que te levem para websites suspeitos.
- Use senhas diferentes para contas diferentes: Use senhas diferentes para cada conta online que você possui e não use a mesma senha para mais de uma conta.
- Esteja atento aos seus extratos bancários: Verifique seus extratos bancários com frequência para detectar atividades suspeitas.
Vishing: Uma Ameaça Real que Exige Atenção
O vishing é uma ameaça real que exige atenção e cuidado.
Ao seguir essas dicas você pode se proteger contra esse tipo de golpe e proteger suas informações pessoais.
Lembre-se: a prevenção é o melhor remédio para se proteger contra o vishing e outros crimes cibernéticos.
Se você se sente inseguro(a) sobre o que fazer com uma ligação suspeita, procure o suporte do seu banco. Eles são seus aliados na luta contra o vishing! 💪