CyberGlossary

Атаки и угрозы

Вишинг (vishing)

Также известно как: Голосовой фишинг

Определение

Фишинг по голосовым каналам — телефонным звонкам или VoIP — для получения учётных данных, переводов или удалённого доступа.

Вишинг (голосовой фишинг) использует живые и автоматизированные звонки, голосовые сообщения и всё чаще ИИ-клоны голоса для имитации сотрудников банков, госструктур, ИТ-поддержки или руководителей. Атакующие комбинируют его с подменой АОН и предварительной разведкой, чтобы звонок выглядел убедительно. Типичные цели — получить коды MFA, уговорить установить ПО удалённого доступа, подтвердить мошеннические транзакции или вынудить ИТ-службу сбросить пароль. Меры защиты — строгая верификация в службе поддержки (обратные звонки на известные номера, проверка по токенам), фильтрация вызовов, обучение пользователей и замена SMS/телефонной аутентификации на фишингоустойчивые факторы.

Примеры

  • Звонящий, представляющийся отделом противодействия мошенничеству банка, требует одноразовый код «для отмены подозрительной транзакции».
  • Злоумышленник имитирует клонированный голос руководителя и приказывает бухгалтерии выполнить срочный перевод.

Связанные термины