Номер телефону BSI неправильно використано для підробки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Федеральне відомство інформаційної безпеки (BSI) отримує повідомлення про те, що все більше дзвінків здійснюється з використанням номера телефону BSI (спуфінг) і двозначного внутрішнього номера. Наприклад, використовуються номери +49 228 9582 44 або 0228 9582 44. Це не дзвінок від BSI.

Телефонуючі представлялися працівниками BSI. BSI настійно застерігає від надання особистих даних абоненту або виконання запитів! Звичайно, слід припустити, що дзвінки мають юридичне підґрунтя! Споживачі, які отримують такі дзвінки, повинні негайно припинити їх. BSI зв’язався з Федеральним мережевим агентством і подав кримінальну скаргу. Якщо хтось відповів на такий дзвінок і виконав інструкції, йому слід зв’язатися з сервісним центром BSI за номером 0800 274 ​​​​1000.

Спуфінг - електронною поштою або дзвінком (Call ID)

За допомогою спуфінгу злочинці видають себе за авторитетні органи влади, компанії, установи (наприклад, банки чи асоціації) або окремих осіб по телефону чи електронною поштою. Вони роблять це, щоб або отримати прямий доступ до конфіденційних та особистих даних, або підготуватися до іншої атаки, наприклад, шляхом посилань на підроблені веб-сайти. З жертвами зазвичай зв'язуються нібито відомі відправники телефону або електронної пошти. Фактичні особи злочинців залишаються завуальованими.

За допомогою спуфінгу по телефону (спуфінг ідентифікатора виклику) номер телефону, що відображається, або відомий, або трохи подовжений або змінений, тому шахрайство (особливо за можливого обмеження часу) спочатку малопомітне. Наприклад, якщо ви намагаєтесь передзвонити за таким зміненим номером телефону, замість фальшивого номера буде набрано правильний номер, і ви отримаєте номер телефону, який справді знаєте, але особа, яка телефонувала, не знає про шахрайство.

Спуфінг є частиною того, що відомо як соціальна інженерія, і грає на довірі чи страху людей. Злочинці використовують це для досягнення своїх цілей, як правило, у обмеженому часі, наприклад для викрадення облікових записів і даних доступу або передачі великих сум готівки. В емоційному стані жертви часто піддаються і розкривають конфіденційні дані або передають готівку. Причини цього різноманітні. Жертви часто вірять у серйозність влади чи інституції або здивовані надзвичайною чи небезпечною ситуацією, яка була описана.

Більше на BSI.bund.de

 


Про Федеральне відомство з інформаційної безпеки (BSI)

Федеральне відомство з інформаційної безпеки (BSI) є федеральним органом з кібербезпеки та розробником безпечної цифровізації в Німеччині. Заява місії: BSI, як федеральний орган кібербезпеки, розробляє інформаційну безпеку в оцифровці шляхом запобігання, виявлення та реагування для держави, бізнесу та суспільства.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі