Android

Oubliez les ordinateurs, le crime téléphonique inquiète les banques

VIVIENDO EN CANADÁ Y REGRESANDO A ARGENTINA POR PRIMERA VEZ | Historia de Daniel - Parte 8

VIVIENDO EN CANADÁ Y REGRESANDO A ARGENTINA POR PRIMERA VEZ | Historia de Daniel - Parte 8
Anonim

En plus d'appeler les clients à propos de transactions suspectes, les banques utilisent le SMS (Short Message Service) pour demander aux clients de les contacter. Ainsi, les fraudeurs ont commencé à utiliser diverses techniques pour tenter de tromper les banques en leur faisant croire qu'elles communiquent avec des clients légitimes par téléphone. "L'authentification des centres d'appels est, à mes yeux, le plus gros problème en ce moment", a déclaré Stan Szwalbenest, directeur des risques des canaux distants avec JP Morgan Chase, lors de la conférence RSA à San Francisco.

Malware, hameçonnage et cyberattaques On peut en parler, mais «nous ne devrions jamais nous tromper en pensant que c'est le seul endroit [le crime se produit]», a-t-il dit.

Les attaques d'ingénierie sociale se produisent lorsque les fraudeurs trompent les clients ou les employés de la banque dans la divulgation d'informations sensibles, généralement en faisant semblant d'être quelqu'un qu'ils ne sont pas.

Parfois, les fraudeurs vont pirater un compte bancaire et changer le numéro de téléphone du client. Ensuite, lorsqu'une transaction suspecte est enregistrée sur le compte, la banque appelle le fraudeur à la place du client.

Dans les forums sur la cybercriminalité, il existe même un titre d'emploi pour les personnes qui le font: confirmateur. "Il y a des entreprises spécialisées", a déclaré David Shroyer, vice-président senior de la sécurité en ligne et des inscriptions chez Bank of America. Les fraudeurs vont vendre les services de personnes qui ont les compétences linguistiques pour imiter les clients légitimes, en offrant, par exemple, quatre hommes et six femmes qui parlent anglais, une avec un accent espagnol. "Ils disent:" Nous pouvons faire correspondre le numéro de téléphone auquel votre client appelle ", at-il dit.

Dans une autre escroquerie, les criminels activent les fonctions de renvoi automatique pour prendre en charge les lignes téléphoniques de leurs victimes pendant un certain temps.

"Ils s'adaptent à notre adoption de technologies différentes et de méthodes d'authentification différentes", a déclaré Shroyer.

De grandes banques comme JP Morgan ont travaillé avec des sociétés de télécommunication pour identifier les appels usurpés, et avec un Une récente vague d'attaques dites «swatting», où les pirates informatiques appellent le 911 des numéros falsifiés pour tromper la police en envoyant des équipes d'intervention d'urgence, la Federal Communications Commission des États-Unis a récemment manifesté un intérêt accru pour l'usurpation d'appel. utiliser des systèmes téléphoniques à faible coût et de qualité professionnelle pour gérer leurs centres d'appels automatisés. Ils appellent, envoient et envoient des SMS aux victimes leur disant d'appeler des numéros bidon dans l'espoir que les victimes penseront qu'elles appellent une vraie banque et fourniront des numéros de compte et des mots de passe.

Cette technique a récemment été qualifiée de vishing. " Mais en réalité, il a été utilisé par des escrocs depuis des décennies, a déclaré Szwalbenest. «C'est de l'ingénierie sociale, c'est tout», a-t-il dit. "Il existe depuis longtemps." Les consommateurs devraient se méfier de «chaque appel», a-t-il dit.