چگونه Spoofing Caller ID کار می کند؟
اگرچه ربودن تلفن همراه و جعل شناسه تماس گیرنده ها اشکال کاملاً جدیدی از حملات هستند ، اما اکثراً برای مصرف کنندگان ناشناخته است ، اما این یک جرم است که به سرعت در حال رشد است. در سال 2017 تعداد قربانیان این جنایت [63] نسبت به سال قبل 63٪ افزایش یافته است. بنابراین ، شخص با شماره تلفن شما چه کاری می تواند انجام دهد؟
‘" شماره تلفن ها به طور ناگهانی ارزشمند شدند ، " آلیسون نیکسون ، مدیر تحقیقات امنیتی در Flashpoint ، شرکتی که فعالیت های فضای مجازی را دنبال می کند ، می گوید. او می گوید شماره تلفن ها به یک هدف غیرقابل مقاومت برای کلاهبرداران تبدیل شده اند زیرا بسیاری از شرکت ها اکنون از این شماره ها برای تأیید هویت مشتریان استفاده می کنند. "مالی ، مراقبت های بهداشتی ، رسانه های اجتماعی ، ایمیل – همه این شرکت های مختلف ، طبق قانون ، به یک شماره تلفن از شما احتیاج دارند. و این همان چیزی است که باعث ایجاد آسیب پذیری می شود. " نیکسون می گوید."
مجرمان معمولاً با ارائه دهندگان خدمات تلفن همراه قربانی انتخاب شده تماس می گیرند و درخواست می کنند که شماره آنها از یک دستگاه تلفن همراه قدیمی به یک شماره جدید منتقل شود. از آنها خواسته می شود چهار رقم آخر از شماره تأمین اجتماعی شخص و یک شناسه را تهیه کنند.
اگر هکر این اطلاعات را نداشته باشد ، غالباً داستانی مفصل در مورد از دست دادن یا شکستن تلفن خود ارائه می دهند اما کل را می سازند. با ارائه اطلاعات دیگری مانند آدرس ، تاریخ تولد و سایر اطلاعات حساس که به راحتی بصورت آنلاین در دسترس هستند ، وضعیت به نظر قانونی می رسد. با تمام اطلاعات ارائه شده ، این شرکت سپس شماره را به دستگاهی منتقل می کند که مجرمان کنترل کامل آن را بر عهده دارد.
به محض انتقال شماره تلفن همراه به دستگاه جدید ، همه پیام های متنی ورودی و برون مرزی و تماس ها انجام می شود. از طریق دستگاه جدید ، تلفن همراه شما پاسخگو نیست.
هکر قادر است همه رمزهای عبور شما را مجددا تنظیم کند ، به آنها امکان می دهد ویژگیهای امنیتی جدی مانند احراز هویت دو عاملی را پیدا کنند ، که برای به حداکثر رساندن امنیت در حساب های مختلف مانند بانکداری ، رسانه های اجتماعی و ایمیل موجود است. از میان این سه ، سودآورترین حساب بانکی شماست که به نوبه خود متداولترین هدف برای جرایم سایبری است. به محض دسترسی ، آنها به سرعت می توانند حساب شما را از هر وجوه موجود به حساب کاربری خود استفاده کنند.
بدترین قسمت این است که جنایتکارانی که سعی در استفاده از اطلاعات شما دارند ، معمولاً می توانند با پیدا کردن سایر موارد اطلاعات مهم در مورد شما در اینترنت از منابع مختلف. این شامل مواردی است که شما در سیستم عامل های رسانه های اجتماعی به اشتراک می گذارید .
راه های دیگر که آنها اطلاعات خود را به دست می آورند ، خریدن آن از هکرهایی است که اطلاعات شخصی شما را در هنگام نقض اطلاعات از شرکتهای بزرگی مانند Equifax به سرقت برده اند. ، سرود ، هدف و خانه دپو. اطلاعاتی که از آنها محرمانه است شامل مواردی مانند شماره تلفن ، گواهینامه راننده ، آدرس ، ایمیل ، شماره تأمین اجتماعی و سایر اطلاعات شخصی است. این امر به آنها اجازه می دهد تا سپس حساب های جعلی و همچنین شماره تلفن همراه خود را به دست آورند.
اگرچه ممکن است فکر کنید که گرفتن یک حساب کاربری جدید تلفن همراه و راه اندازی آن می تواند یک روند باشد ، باز کردن یک حساب کاربری ساده است. صورتحساب به آدرس کاملاً متفاوت ارسال می شود. آنها غالباً برای ایجاد یک تاریخچه اعتباری خوب ، صورتحساب های تلفن را پرداخت می کنند ، و به آنها امکان می دهند کارتهای اعتباری را به نام شما باز کنند.
جعل شناسه تماس گیرنده نه تنها می تواند با اطلاعات شما اتفاق بیفتد بلکه با یک سازمان قابل اعتماد یا شغلی که با آن راحت هستید به این ترتیب ، آنها شما را به یک وضعیت امنیتی کاذب سوق می دهند و یا اطلاعات حساس دیگری را از شما دریافت می کنند و یا پس انداز خود را تخلیه می کنند.
به گفته گاردین ،
"برای یک کلاهبردار تعجب آور آسان است که تغییر دهد شناسه تماس گیرنده تلفن برای تقلید از یک بانک یا سازمان های دولتی دیگر. هیچ کاری برای متوقف کردن کلاهبردار در وارد کردن شماره خدمات مشتری هر بانک که بطور خودکار در گوشی موبایل نمایش داده می شود نیست.
اگر تلفن هوشمند دریافت کننده دارای شماره خدمات مشتری آن بانک در لیست مخاطبین تلفن خود باشد ، گوشی آن را تشخیص می دهد و به شخص بگویید که NatWest یا هرکسی که خواستار آن است.
به همین ترتیب ، متونی که از کلاهبرداران با استفاده از یک شماره جعل شده وارد می شوند ، از طرف بانک ظاهر می شوند – که غالباً در کنار متون قانونی که توسط بانک ارسال می شود ، ظاهر می شوند. هفته گذشته کدامیک؟ به مصرف کنندگان هشدار داد که از این مشکل رو به رشد محافظت کنند. همین امر در مورد سازمانهای معتبری مانند HMRC ، مجوزهای DVLA یا تلویزیون یا مارک های مشهور مانند Apple یا PayPal نیز انجام می شود. "
حالا شما می دانید که وقتی کسی سؤال می کند ، چگونه پاسخ دهید ،" کسی با تلفن شما چه کاری می تواند انجام دهد؟ عدد؟". شما هنوز باید سؤالات دیگری را مطرح کنید ، مانند مورد بعدی.
چگونه جنایتکاران می توانند از شماره تلفن شما برای منفعت خود استفاده کنند؟
جمع آوری اطلاعات درباره شما
امروزه ، از شماره تلفن های همراه تا حد زیادی برای شناسایی شخص استفاده می شود وقتی صحبت از برنامه ها یا سایت های رسانه های اجتماعی می شود. فقط با وارد کردن شماره خود در موتور جستجو ، یک جرایم اینترنتی می تواند اطلاعات زیادی را در مورد شما فراهم کند که به آنها امکان می دهد در کلاهبرداری های مهندسی اجتماعی شرکت کنند. این کلاهبرداری است که به مجرمان امکان می دهد تا قربانیان را برای انتقال اطلاعات حساس درباره خود دستکاری کنند. این تئوری تمرکز دارد که انسانها ضعیف ترین پیوند در سیستم امنیتی هستند. اگرچه فناوری قابل هک شدن است ، انسان به روزرسانی منظم سیستم را انجام نمی دهد و مستعد خطا است.
در غیر این صورت ، با استفاده از شماره تلفن همراه خود ، مجرمان قادر هستند اگر حساب خود را به شماره تلفن خود پیوند دهند ، شما را در فیس بوک پیدا کنند. اگر حساب شما عمومی است.
حملات Smishing Crate
Smishing اصطلاحی است که برای حملات پیام متنی استفاده می شود ، که می تواند توسط مجرمانی که به شماره تلفن همراه شما دسترسی پیدا کرده اند ، استفاده شود. این مسئله به ویژه خطرناک است به خصوص اگر هکر تحقیقات خود را در مورد شما انجام داده باشد. اگرچه ممکن است کلاهبرداری تلفنی برای برخی از منسوخ باشد ، اما این یک مشکل در حال افزایش است ، به خصوص در زمان مالیات .
"19129004]" سرقت هویت مالیاتی هنگامی رخ می دهد که شخصی با استفاده از شماره تأمین اجتماعی شما اظهارنامه مالیاتی را ثبت کند. در برخی موارد ، سارقان برای مطالبه بازپرداخت مالیاتی کلاهبرداری ، این کار را انجام می دهند. در برخی دیگر ، آنها ممکن است از SSN شما برای به دست آوردن شغل استفاده کرده اند. هنگامی که این اتفاق می افتد ، کارفرمای آنها با استفاده از SSN تمام درآمد را به IRS گزارش می دهد. هنگامی که شما همان درآمد خود را با بازگشت خود گزارش نمی دهید ، IRS آن را بعنوان مشکوک پرچم گذاری می کند و از شما می خواهد که مالیات آن درآمد اضافی را پرداخت کنید. حتی ممکن است به حسابرسی مالیاتی منجر شود. "
گرفتن حساب تلفن همراه شما
وب سایت های جستجوی معکوس اجازه می دهد تا هر کسی اطلاعات مختلفی راجع به شماره تلفن همراه پیدا کند. این شامل نام شما ، شهر ، ایالت و شرکت هواپیمایی است که با آن شماره خاص همراه است. همچنین امکان پرداخت اطلاعات اضافی نیز وجود دارد. معمولاً هزینه آن ناچیز است که شما با اطلاعاتی که مجرمان در معرض آن قرار گرفته است ، ناچیز باشد.
هکرها با همه این اطلاعات می توانند شما را از طریق تلفن یا حضوری جعل و جعل کنند و به حساب موبایل شما دسترسی پیدا کنند. از آنجا هکرها می توانند از این اطلاعات برای به روزرسانی به تلفن بهتر استفاده کنند ، که می توانند پس از آن سود کسب کنند ، یا حتی شماره خود را به طور کامل تصاحب کنند که در غیر این صورت به عنوان مبادله سیم گفته می شود. [19659004] "مشروط بر اینکه آنها می توانند به سؤالات امنیتی اساسی پاسخ دهند ، سیم کارت قدیمی لغو شده و یک مورد جدید فعال می شود. از این پس آنها می توانند حساب موبایل قربانی خود را رهبری کنند ، از طریق تماس ، متون و مجوزها مانند مواردی که برای انتقال وجه نقد استفاده می کنند ، رهگیری یا شروع کنند. آنها همچنین می توانند خواستار تغییر تنظیمات امنیتی برای جلوگیری از دسترسی قربانی به حساب خود شده اند.
اولین کسی که قربانی از مشکلی مطلع می شود این است که تلفن همراه آنها کار را متوقف می کند و آنها را به ارائه دهنده خود گزارش می دهند. در همین حال ، ممکن است حساب بانکی آنها خالی شده باشد. "
دسترسی به منابع مالی شما
همانطور که در ابتدا گفته شد ، مجرمان با استفاده از تأیید اعتبار دو عاملی می توانند از حسابهای بانکی استفاده کنند. علاوه بر این ، هرگونه تماس تلفنی یا پیام های متنی که برای اثبات هویت شما استفاده می شود قابل جعل است و به آنها امکان تغییر رمزها و دسترسی به حساب های شما را می دهد ، حتی تا آنجا که با پرداخت هزینه کارت اعتباری خود یا گرفتن پول از حساب خود اقدام کند. حساب.
چگونه می توان خود را از شناسه تماس گیرنده Spoofing
محافظت کرد] شما احتمالاً اکنون تعجب می کنید ، چگونه جلوی استفاده از شماره تلفن من را بگیرم؟ یکی از بهترین راه های محافظت از خود در برابر جعل هویت ، محافظت از سرقت هویت است. به طور معمول دو نوع خدمات ارائه شده وجود دارد که شامل نظارت بر اعتبار و همچنین بازیابی سرقت هویت است. این خدمات نظارت بر اعتبار به طور معمول مورد توجه هرگونه فعالیت غیرمعمول است که ممکن است در پرونده اعتباری شما رخ دهد ، در غیر این صورت نشانگر سوءاستفاده از اطلاعات مالی شما است.
برخی علائم مبنی بر اینکه ممکن است قربانی سرقت هویت شوید شامل کارت اعتباری است. هزینه هایی که شما ساخته نشده اید ، برنامه های بارگذاری جعلی یا اینکه می دانید شماره تأمین اجتماعی شما در وب تاریک در حال فروش است. یک سرویس عالی سرقت هویت سریع عمل می کند و با یخ زدن اعتبار ، تصحیح گزارش های اعتباری ، تشکیل گزارش های پلیس به نام شما یا بستن حساب های جعلی ایجاد شده به نام شما ، در بهبودی مالی به شما کمک می کند. باید درک کرد که این سرویس ها مانع از به خطر افتادن شما نمی شوند ، بلکه نظارت مداوم را در اختیار شما قرار می دهند و شما را نسبت به هرگونه فعالیت مشکوک هشدار می دهند. سرویس سرقت هویت توصیه شده ما گارد هویت است که از هوش مصنوعی برای شناسایی تهدیدات با استفاده از تجزیه و تحلیل های پیش بینی کننده استفاده می کند.
هوشیار باشید ، بنابراین شما دیگر مجبور نخواهید بود دوباره فکر کنید ، "چگونه جلوی استفاده شخص من را بگیرم. شماره تلفن؟ ".
راه های دیگر برای محافظت از خود در ارتباط بودن با شماره شناسه جعلی
از شماره مجازی استفاده كنید
یكی از بهترین راهها برای متصل كردن هویت خود به شماره شناسه تماس گیرنده جعلی است. برای محدود کردن دادن شماره تلفن تماس شخصی خود فقط به افراد نزدیک به شما. امروز این یک چالش است زیرا بسیاری از حساب ها شماره شما را درخواست می کنند ، اما می توانید با استفاده از شماره مجازی برای هر حساب یا فعالیت غیر شخصی ، این مشکل را حل کنید.
این شماره ها قادر به پذیرش هر دو تماس صوتی نیز هستند. به عنوان پیام های متنی و حتی می توانید آنها را تنظیم کنید تا تماس ها و پیام ها را به تلفن همراه خود ارسال کنید. همین حالا یک شماره مجازی رایگان را در Google Voice دریافت کنید.
اطلاعات خود را تحویل ندهید
به همین سادگی است. آنچه بسیاری از ما متوجه آن نیستیم این است که اگرچه از شما خواسته می شود شماره های مختلفی را برای حساب های مختلف ارائه دهید ، حقیقت این است که ضروری نیست. شما می توانید به جای آن ، کد پستی یا آدرس ایمیل کار خود را بنویسید.
اگر تهیه یک شماره تماس کاملاً ضروری است ، همیشه می توانید به گزینه اول برگردید و از شماره مجازی خود استفاده کنید. به یاد داشته باشید که هرگز هرگز شماره تلفن همراه خود را به صورت آنلاین منتشر نکنید و حتماً هر زمان جستجو را جستجو کنید تا ببینید چه اطلاعاتی به دست می آید.
از پین با ارائه دهنده خدمات تلفن همراه خود استفاده کنید
گام فوق العاده مهم دیگر. در محافظت از نقض شماره تلفن همراه استفاده از پین است. بسیاری از اپراتورهای تلفن همراه برای محافظت از شما در برابر مواردی مانند جعل شناسه تماس گیرنده ، اقدامات امنیتی دارند و به شما این امکان را می دهند که رمز عبور یا پین را تنظیم کنید که هر بار که می خواهید ارائه دهید تغییراتی در حساب خود ایجاد کنید که شامل ارتقاء تلفن همراه شما باشد.
اطلاعات اعتباری خود را مسدود کنید
هر چهار آژانس بزرگ گزارش دهی اعتبار ، Experian ، Equifax ، Innovis و TransUnion به شما امکان می دهند اطلاعات اعتباری خود را یخ بزنید تا سارقان هویت نتوانند حساب بانکی یا کارت اعتباری خود را باز کنند.
صورت های ماهانه خود را تحت نظارت قرار دهید
با اسکن دقیق صورت های بانکی ، کارت اعتباری و تلفن های همراه خود در هر ماه ، در بالای حساب های خود باشید. در صورت مشاهده هر نوع فعالیت مشکوک ، به بانک ، شرکت کارت اعتباری یا شرکت مخابراتی تلفن خود تماس بگیرید و به آنها بگویید که اقدامات درمانی را انجام دهند.
فعالیت مشکوک را گزارش دهید
اگر تلفن همراه شما از دریافت سیگنال متوقف شد یا در تلفن شما پیامی وجود دارد که می گوید "فقط تماس اضطراری" است ، باید تلفن خود را مجدداً راه اندازی مجدد کنید و ببینید آیا چیزی تغییر کرده است یا خیر. اگر تغییری ایجاد نشده است ، باید فوراً با ارائه دهنده خدمات تلفن همراه خود تماس بگیرید.
علاوه بر این ، اگر متوجه شدید چیزی با صورتحساب شما کاملاً مناسب نیست یا اگر احراز هویت دو عاملی شما انجام شده است بدون اینکه بخواهید وارد سیستم شوید ، این می تواند یک پرچم قرمز بزرگ باشد که شخصی در تلاش است تا به حساب شما وارد شود.
به محض تماس با شرکت مخابراتی ، آنها قادرند شماره تلفن همراه شما را خاموش کرده و از استفاده شماره شما به عنوان شناسه تماس گیرنده جعلی جلوگیری کنند. شماره ، و همچنین از استفاده مجدد از مجرمان سرقت هویت در جلوگیری از تأیید هویت دو عاملی و سایر خطرات جلوگیری کنید.
مراقب باشید از کلاهبرداری های فیشینگ
همیشه هنگام دریافت متن های تصادفی ، ایمیل یا تماس تلفنی ، مراقب باشید و مشکوک باشید. افرادی که ادعا می کنند از بانک ، شرکت کارت اعتباری یا موسسه معتبر شما هستند. به یاد داشته باشید افرادی که به طور مشروع در چنین سازمان هایی فعالیت می کنند ، هرگز از طریق تلفن از شما اطلاعات حساس شما را نمی خواهند. به همین دلیل است که هرگز نباید اطلاعاتی مانند بانکی یا رمزهای عبور آنلاین خود یا هر نوع شماره شناسایی شخصی را از طریق تلفن برای هر کسی فاش کنید.
اگر این اتفاق برای شما بیفتد ، تقریباً شکی نیست که شما قربانی یک فیشینگ هستید. حمله درعوض ، می توانید شماره ای را درخواست کنید که در مرحله بعدی با آن شخص تماس بگیرید. این افراد اغلب مورچه می شوند و سعی می کنند اطلاعاتی را که می تواند منجر به ردیابی آنها شود ، پیدا کنند. قانونی یا نه.
نتیجه گیری
محافظت از اطلاعات شما اکنون بیشتر از همیشه با مجرمان سایبری در جستجوی راه های جدید حمله به کاربران آسیب پذیر بصورت آنلاین و آفلاین مهم است. جعل هویت Caller ممکن است چیزی نباشد که بسیاری از مردم از آن آگاه باشند ، و این امر راهی مناسب برای غافلگیر کردن مردم و استفاده از اطلاعات آنهاست ، احتمالاً حتی در صورت تخلیه حسابهای بانکی.
به منظور حفظ اطلاعات شما. در همه زمان ها ، توصیه می کنیم به محافظت در برابر سرقت هویت بپردازید ، که اطمینان می دهد خدمتی مانند Identity Guard هنگام مراجعه به حسابهای شما دائماً در جستجوی فعالیت مشکوک است. به این ترتیب در صورت بروز هرگونه اقدامی ، مطلع می شوید و سریعاً می توانید اقدام كنید و به بانك ، شركت كارت اعتباری یا اپراتور تلفن همراه خود هشدار دهید. اما در عوض ، یک آدرس ایمیلی تهیه کنید که از طریق آن می توانید ارتباط برقرار کنید. اگر لازم است شماره تلفن تماس را تحویل بگیرید ، همیشه می توانید یک شماره مجازی رایگان بدست آورید که تضمین می کند شماره خصوصی شما خصوصی باقی بماند.
همیشه چشم و گوش خود را باز نگه دارید و مطمئن شوید که هر رفتاری را گزارش می کنید غیر عادی است.
