A hívó megbízható személyt vagy szervezetet személyesít meg, vagy más megtévesztő történetet ad elő, hogy információt, pénzt, fiókmódosítást vagy biztonsági lépést szerezzen. A hangcsatorna határozza meg a vishinget; a hívóazonosítás, a tájszólás, a folyékonyság vagy az ismerős hang nem hitelesíti az identitást.
A hívások hamisított számokat, a célpontról összegyűjtött információt, szintetizált vagy visszajátszott hangot használhatnak. Egyes támadások szöveges üzenettel vagy e-maillel kezdődnek, és telefonbeszélgetéssel adnak hihetőséget, sürgősséget vagy az üzenetszűrőket kijátszó utasításokat.
Legfontosabb pontok
EllenőrzésFejezze be a hívást, és ismert számon vagy hivatalos csatornán csatlakozzon újra, majd függetlenül erősítse meg a személyt és a kérést, mielőtt információt közölne vagy érzékeny műveletet végezne.
FolyamatkontrollokKöveteljen külön jóváhagyást fizetésekre, fiók-helyreállításra, hitelesítőadat-visszaállításra, távoli hozzáférési eszköz telepítésére, valamint elérhetőségi vagy banki adatok módosítására — a hívó látszólagos jogosultságától függetlenül.
ReagálásJegyezze fel az időpontot, a megjelenített számot, az állított identitást és a kért műveletet; haladéktalanul értesítse az érintett szervezetet, és vizsgálja felül az érintett fiókokat vagy tranzakciókat a hívóval való konfrontáció nélkül.
Fontos korlátA hívásszűrés, a hívóazonosítás, a hangismeret és a személyzeti képzés mind segíthet, de egyik sem hitelesíti megbízhatóan a hívót; a kontrolloknak feltételezniük kell, hogy egy meggyőző hanginterakció mégis csalárd lehet.