# Mi a vishing?

> A vishing — a voice phishing rövidítése — élő vagy rögzített hanginterakción, köztük telefonhívásokon és hangüzeneteken keresztül végrehajtott phishing.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/vishing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hívó megbízható személyt vagy szervezetet személyesít meg, vagy más megtévesztő történetet ad elő, hogy információt, pénzt, fiókmódosítást vagy biztonsági lépést szerezzen. A hangcsatorna határozza meg a vishinget; a hívóazonosítás, a tájszólás, a folyékonyság vagy az ismerős hang nem hitelesíti az identitást.

A hívások hamisított számokat, a célpontról összegyűjtött információt, szintetizált vagy visszajátszott hangot használhatnak. Egyes támadások szöveges üzenettel vagy e-maillel kezdődnek, és telefonbeszélgetéssel adnak hihetőséget, sürgősséget vagy az üzenetszűrőket kijátszó utasításokat.

### Legfontosabb pontok

- **Ellenőrzés:** Fejezze be a hívást, és ismert számon vagy hivatalos csatornán csatlakozzon újra, majd függetlenül erősítse meg a személyt és a kérést, mielőtt információt közölne vagy érzékeny műveletet végezne.
- **Folyamatkontrollok:** Követeljen külön jóváhagyást fizetésekre, fiók-helyreállításra, hitelesítőadat-visszaállításra, távoli hozzáférési eszköz telepítésére, valamint elérhetőségi vagy banki adatok módosítására — a hívó látszólagos jogosultságától függetlenül.
- **Reagálás:** Jegyezze fel az időpontot, a megjelenített számot, az állított identitást és a kért műveletet; haladéktalanul értesítse az érintett szervezetet, és vizsgálja felül az érintett fiókokat vagy tranzakciókat a hívóval való konfrontáció nélkül.
- **Fontos korlát:** A hívásszűrés, a hívóazonosítás, a hangismeret és a személyzeti képzés mind segíthet, de egyik sem hitelesíti megbízhatóan a hívót; a kontrolloknak feltételezniük kell, hogy egy meggyőző hanginterakció mégis csalárd lehet.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Smishing](<https://yellowcube.eu/hu/glossary/smishing/>) · [Pretexting](<https://yellowcube.eu/hu/glossary/pretexting/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>)

### Források

[Canadian Centre for Cyber Security: Voice phishing](https://www.cyber.gc.ca/en/what-voice-phishing-vishing-itsap00102) · [US Federal Trade Commission: Avoid government impersonation scams](https://consumer.ftc.gov/articles/how-avoid-government-impersonation-scam)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

