# Čo je vishing?

> Vishing, skratka pre voice phishing, je phishing vedený cez živú alebo nahranú hlasovú interakciu, vrátane telefonických hovorov a hlasových správ.

- Kanonická URL: https://yellowcube.eu/sk/glossary/vishing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Volajúci impersonuje dôveryhodnú osobu alebo organizáciu, alebo prezentuje iný klamavý príbeh, na získanie informácií, peňazí, zmien účtu alebo bezpečnostných akcií. Hlasový kanál definuje vishing; identifikácia volajúceho, prízvuk, plynulosť alebo povedome znejúci hlas nepotvrdzuje identitu.

Hovory môžu používať falšované čísla, informácie zozbierané o cieli alebo syntetické a prehrávané audio. Niektoré útoky začínajú textom alebo e-mailom a používajú telefonickú konverzáciu na pridanie dôveryhodnosti, naliehavosti alebo inštrukcií, ktoré sa vyhýbajú filtrovaniu správ.

### Kľúčové body

- **Verifikácia:** Ukončiť hovor a pripoiť sa cez známe číslo alebo oficiálny kanál, potom potvrdiť osobu a žiadosť nezávisle pred odhalením informácií alebo vykonaním citlivej akcie.
- **Procesné kontroly:** Vyžadovať oddelené schválenie pre platby, obnovu účtov, resety poverení, inštaláciu vzdialeného prístupu a zmeny kontaktných alebo bankových údajov, bez ohľadu na zdanlivú autoritu volajúceho.
- **Reakcia:** Zaznamenať čas, zobrazené číslo, deklarovanú identitu a žiadanú akciu; notifikovať relevantnú organizáciu promptne a kontrolovať dotknuté účty alebo transakcie bez konfrontovania volajúceho.
- **Dôležité obmedzenie:** Triedenie hovorov, identifikácia volajúceho, známosť hlasu a školenie personálu môžu všetky pomôcť, ale žiadne spoľahlivo neautentifikuje volajúceho; kontroly majú predpokladať, že presvedčivá hlasová interakcia môže byť stále podvodná.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Smishing](<https://yellowcube.eu/sk/glossary/smishing/>) · [Pretexting](<https://yellowcube.eu/sk/glossary/pretexting/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>)

### Zdroje

[Canadian Centre for Cyber Security: Voice phishing](https://www.cyber.gc.ca/en/what-voice-phishing-vishing-itsap00102) · [US Federal Trade Commission: Avoid government impersonation scams](https://consumer.ftc.gov/articles/how-avoid-government-impersonation-scam)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

