Wzrost liczby połączeń ze spamem może być spowodowany obecnością numeru telefonu użytkownika w sieci dark web lub na witrynach do wyszukiwania osób, odbieraniem takich połączeń w przeszłości
Fałszowanie połączeń ma miejsce, gdy ktoś, zazwyczaj oszust lub cyberprzestępca, ukrywa identyfikator dzwoniącego, aby nie ujawniać własnej tożsamości. Fałszowanie połączeń może również fałszować lokalizację cyberprzestępcy, aby wywołać wrażenie, że połączenie pochodzi z określonej lokalizacji. W przypadku fałszowania połączeń dzwoniący podszywa się pod inną osobę, aby skłonić odbierającego połączenie do podania danych osobowych. Po przekazaniu danych osobowych przez użytkownika oszust lub cyberprzestępca wykorzystuje je do kradzieży pieniędzy, lub nawet kradzieży tożsamości.
Czytaj dalej, aby dowiedzieć się, na czym polega fałszowanie połączeń, jak je rozpoznać i jak chronić się przed sfałszowanymi połączeniami.
Na czym polega fałszowanie połączeń?
Istnieją trzy sposoby fałszowania połączeń: dzwoniący korzystający z usługi fałszowania, fałszowanie VoIP lub urządzenie typu orange box.
Usługi fałszowania
Dzwoniący może wykupić usługę fałszowania, aby zmienić numer telefonu widoczny u odbiorcy połączenia. Zazwyczaj usługi fałszowania działają podobnie jak karty telefoniczne na zasadzie przedpłaty. Zwykle usługi fałszowania działają następująco:
- Dzwoniący płaci z góry za usługę fałszowania.
- Dzwoniący otrzymuje numer PIN do wykorzystania podczas wykonywania połączeń telefonicznych.
- Dzwoniący wybiera numer podany przez dostawcę usługi.
- Dzwoniący wprowadza otrzymany kod PIN.
- Dzwoniący wprowadza numer wychodzącego połączenia.
- Dzwoniący wprowadza numer lub nazwę, która ma być wyświetlana jako identyfikator dzwoniącego.
Fałszowanie VoIP
Protokół połączenia głosowego za pośrednictwem Internetu (VoIP) to usługa, która jest również używana do fałszowania połączeń. Dostępnych jest wielu dostawców VoIP, których oszuści i cyberprzestępcy wykorzystują do fałszowania połączeń. Wykorzystanie fałszowania VoIP umożliwia dzwoniącym modyfikację nazwy i numeru wyświetlanego u odbiorcy połączenia.
Urządzenie typu orange box
Orange box to kolejna metoda wykorzystywana przez oszustów i cyberprzestępców do fałszowania połączeń. W przypadku tej metody dzwoniący wykorzystuje oprogramowanie lub urządzenie o nazwie orange box, które umożliwia przechwycenie sygnału identyfikatora dzwoniącego i zastąpienie go innym numerem. Odbiorca połączenia przychodzącego zobaczy fałszywy identyfikator dzwoniącego.
Przykłady oszustw związanych z fałszowaniem połączeń
Oto dwa przykłady oszustw związanych z fałszowaniem połączeń.
Oszustwa podszywające się pod pomoc techniczną
Według raportu FBI dotyczącego przestępczości w Internecie w 2022 r. zgłoszono 32538 ofiar oszustw podszywających się pod pomoc techniczną, a łączne straty wyniosły 806551993 USD. Znaczna część oszustw podszywających się pod pomoc techniczną została przeprowadzona za pośrednictwem połączeń telefonicznych.
Przestępcy przeprowadzający oszustwa podszywające się pod pomoc techniczną często wykorzystują fałszowanie połączeń, aby wyświetlana nazwa dzwoniącego naśladowała uznaną firmę technologiczną. Ponieważ identyfikator dzwoniącego naśladuje prawdziwą nazwę firmy, wiele osób pada ofiarą oszustwa tego typu, co prowadzi do strat finansowych lub ujawnienia danych osobowych, które oszust może wykorzystać do kradzieży tożsamości.
Oszustwa podszywające się pod amerykański urząd podatkowy IRS
Amerykański urząd skarbowy (IRS) wydał wiele ostrzeżeń o oszustwach podszywających się pod jego pracowników, w których cyberprzestępcy wykorzystują fałszowanie, aby wywołać wrażenie, że połączenia telefoniczne i wiadomości tekstowe pochodzą z tego urzędu. W przypadku oszustw podszywających się pod IRS cyberprzestępca często przekonuje ofiarę, że w przypadku braku połączenia zwrotnego lub zapłaty należnego podatku zostanie wydany nakaz aresztowania. Wiadomości z groźbami zwykle przekonują ofiary do wykonywania poleceń, co może prowadzić do znacznych strat finansowych.
Urząd skarbowy ostrzegł, że nigdy nie żąda natychmiastowej płatności, nie grozi aresztowaniem podatnika ani nie prosi o podanie numerów kart kredytowych lub debetowych przez telefon. Zazwyczaj urząd skarbowy wysyła do dłużnika zawiadomienie pocztą, a jedyną formą płatności jest czek, na rzecz Departamentu Skarbu Stanów Zjednoczonych.
Jak rozpoznać fałszowanie połączeń
Oto kilka elementów, które mogą wskazywać na sfałszowane połączenie.
Ponaglenie do szybkiego działania
Gdy oszuści wykorzystują fałszowanie połączeń, ich głównym celem jest przekonanie ofiary do przekazania poufnych informacji, które mogą wykorzystać do własnych szkodliwych celów. Dlatego często przeprowadzają oszustwa podszywające się pod pomoc techniczną lub urząd podatkowy, aby przekonać ofiarę do zmyślonej historii. Ta technika jest również znana jako pretekst.
Podczas sfałszowanych połączeń oszuści ponaglają do szybkiego działania, aby ofiara nie zastanawiała się zbyt długo. Ponaglenie jest popularną taktyką używaną przez oszustów, nawet w przypadku oszustw mających na celu wyłudzanie informacji.
Prośby o podanie danych osobowych
W przypadku niespodziewanego połączenia od osoby podającej się za pracownika urzędu skarbowego, firmy, z której usług korzystasz lub znajomego, gdzie dzwoniący zadaje pytania osobiste, należy zachować ostrożność przed udzieleniem odpowiedzi. Urząd skarbowy i większość firm nigdy nie prosi o potwierdzenie danych osobowych przez telefon. Jeśli nie jesteś osobą, która zainicjowała kontakt, najlepiej ignorować prośby o podanie danych osobowych za pośrednictwem połączeń telefonicznych, wiadomości e-mail i wiadomości tekstowych.
Wyświetlana nazwa nie pasuje do przechowywanych danych kontaktowych
Oszuści fałszują połączenia telefoniczne, aby sprawiały wrażenie pochodzących od firmy, z której usług użytkownik korzysta, znajomego lub członka rodziny. Oszuści nie są jednak w stanie sprawdzić, jak zapisano dane kontaktowe poszczególnych osób. Może to znacznie ułatwić rozpoznanie sfałszowanych połączeń, ponieważ połączenie pochodzące rzekomo od znajomego, w którym identyfikator dzwoniącego nie pasuje do zapisanego kontaktu, oznacza połączenie sfałszowane.
Wstępnie nagrane wiadomości
Wiele oszustw i sfałszowanych połączeń wykorzystuje technologię odtwarzającą wcześniej nagrane treści do wykonywania połączeń, aby nie zdradzić głosem tożsamości przestępcy. W przypadku odebrania połączenia telefonicznego ze znanego numeru lub od znanego kontaktu z nagraną wcześniej wiadomością, prawdopodobnie jest ono sfałszowane.
Jak chronić się przed fałszowaniem połączeń
Oto jak można chronić się przed fałszowaniem połączeń telefonicznych.
Nie odbieraj połączeń telefonicznych z nieznanych numerów
Do najlepszych praktyk w zakresie cyberbezpieczeństwa należy unikanie odbierania połączeń telefonicznych z nieznanych numerów. W przypadku oczekiwania na połączenie telefoniczne najlepiej wcześniej zapisać dane kontaktowe, aby rozpoznać właściwy telefon.
Chociaż fałszowanie połączeń może utrudnić rozpoznawanie telefonów niebędących oszustwami, można zwiększyć własne bezpieczeństwo, zwracając szczególną uwagę na nazwę kontaktu wyświetlaną po odebraniu połączenia telefonicznego i osobę mówiącą po drugiej stronie.
Ponownie wybierz numer, aby upewnić się, że rozmawiasz z właściwym dzwoniącym
Jeśli nie masz pewności, czy odebrane połączenie jest sfałszowane, możesz się rozłączyć i ponownie wybrać prawdziwy numer rzekomego dzwoniącego. Na przykład w przypadku połączenia telefonicznego, w którym rozmówca utrzymuje, że jest pracownikiem banku, należy się rozłączyć i zadzwonić pod numer telefonu na oficjalnej stronie odpowiedniej instytucji.
Wyciszaj i blokuj nieznanych dzwoniących
Innym sposobem na ochronę przed fałszowaniem połączeń jest wyciszanie i blokowanie połączeń z nieznanych numerów. Za każdym razem, gdy otrzymasz sfałszowane połączenie telefoniczne, zablokuj numer, aby uniemożliwić ponowne skontaktowanie się przy jego użyciu.
Możesz również zarejestrować się w usłudze blokowania połączeń. Usługi blokowania połączeń zatrzymują wszelkie numery oznaczone jako spam w bazie danych usługi, uniemożliwiając odebranie połączeń z określonego numeru. Sprawdź, czy dostawca usług telefonicznych zapewnia możliwość blokowania połączeń, lub skorzystaj z usługi innej firmy, takiej jak Truecaller lub Roboshield. Warto porównać usługi blokowania połączeń przed zakupem, ponieważ różnią się czasem aktualizowania baz danych.
Czy ktoś może wykorzystać mój numer telefonu do fałszowania?
Tak, cyberprzestępcy lub inni atakujący wykorzystać do fałszowania połączenia numer telefonu określonej osoby. Niektórzy cyberprzestępcy fałszują numery w sposób losowy, więc zawsze istnieje prawdopodobieństwo, że wybiorą do fałszowania połączenia Twój numer telefonu.
Zazwyczaj oznaki wskazujące na wykorzystanie numeru telefonu do fałszowania połączenia są następujące:
- Otrzymywanie wiadomości tekstowych i połączeń telefonicznych od nieznanych numerów z prośbą o zaprzestanie dzwonienia i wysyłania wiadomości.
- Połączenia przychodzące z wyświetlanym numerem identycznym z numerem odbierającego.
Co zrobić, jeśli numer telefonu został sfałszowany
W przypadku wykrycia sfałszowania numeru telefonu można wykonać kilka czynności takich jak:
- Tymczasowe wyciszenie nieznanych numerów: można wyciszyć połączenia telefoniczne i wiadomości tekstowe z nieznanych numerów w ustawieniach telefonu. Na urządzeniach iPhone można to zrobić, wybierając kolejno Ustawienia, > Telefon > Wycisz nieznanych dzwoniących. W systemie Android można to zrobić, uruchamiając aplikację Telefon >i wybierając kolejno Ustawienia, > Blokuj numery > oraz włączając opcję Blokuj połączenia z nieznanych numerów.
- Nagraj nową wiadomość na poczcie głosowej: po wyciszeniu połączeń telefonicznych z nieznanych numerów zostaną one przekierowane do poczty głosowej. Nagraj wiadomość na poczcie głosowej, która informuje o sytuacji, w której nie wykonujesz do nich połączeń telefonicznych i nie wysyłasz wiadomości z Twojego numeru telefonu. Pamiętaj o ochronie hasłem poczty głosowej za pomocą kodu PIN, ponieważ cyberprzestępcy mogą ją zhakować w przypadku braku odpowiedniego zabezpieczenia.
- Prześlij zgłoszenie do Federalnej Komisji Łączności (FCC): po wykonaniu powyższych kroków należy również przesłać zgłoszenie do Federalnej Komisji Łączności. FCC bada skargi konsumentów dotyczące fałszowania połączeń w złośliwych zamiarach. Tego typu działania są nielegalne w Stanach Zjednoczonych.
Chroń się przed oszustwami związanymi z fałszowaniem połączeń
Każda osoba korzystająca z urządzenia przenośnego może stać się celem oszustwa związanego z fałszowaniem połączeń, dlatego należy dowiedzieć się, co to za oszustwo, jak je rozpoznać i jak się przed nim chronić. Dowiedz się więcej o ochronie przed połączeniami związanymi z oszustwem.