Android

Glöm datorer, telefonkriminalitet är oroande banker

3000+ Portuguese Words with Pronunciation

3000+ Portuguese Words with Pronunciation
Anonim

Datafrågor kan vara stora Problem för banker idag, men telefonen blir ett viktigt verktyg för bedrägerier, säger bankcheferna.

Förutom att ringa kunder om misstänkta transaktioner använder banker SMS (Short Message Service) för att begära att kunder kontaktar dem. Så, bedrägerier har börjat använda en mängd olika tekniker för att försöka lura bankerna att tro att de kommunicerar med legitima kunder via telefon. "Call-center-autentisering är för mig den största smärre punkten just nu", säger Stan Szwalbenest, fjärrkanalriskdirektör med JP Morgan Chase, som talade vid RSA-konferensen i San Francisco i veckan.

Malware, phishing och cyberattacks får prata om, men "vi borde aldrig lura oss själva för att tro att det är den enda platsen [brott händer]", sa han. "De största riskerna jag ser är socialteknik, och det är precis hur skurkarna kommer in."

Sociala anfall inträffar när bedrägeri lurar bankkunder eller anställda i att avslöja känslig information, vanligtvis genom att låtsas vara någon de inte är.

Ibland kommer cheferna att hacka in på ett bankkonto och ändra kundens telefonnummer. När en misstänkt transaktion läggs in på kontot kommer banken att ringa bedrägaren istället för kunden.

I forumet för forum för brottslighet är det till och med en jobbtitel för personer som gör det här: bekräftar. "Det finns företag som specialiserar sig på det", säger David Shroyer, senior vice vd för online-säkerhet och inskrivning med Bank of America. Bedrägerier kommer att sälja tjänster av personer som har språkkunskaper för att efterlikna legitima kunder och erbjuder till exempel fyra män och sex honor som talar engelska, en med en spansk accent. "De säger," Vi kan matcha det telefonnummer där din riktiga kund ringer från ", säger han.

I en annan bluff aktiverar brottslingar automatisk vidarekopplingsfunktioner för att i huvudsak ta över sina offrets telefonlinjer under en period av tid.

"De anpassar sig till vårt antagande av olika tekniker och olika autentiseringsmetoder", säger Shroyer.

Stora banker som JP Morgan har arbetat med telekommunikationsföretag för att kunna identifiera förfalskade samtal och med en Nyligen utslag av så kallade swatting-attacker, där hackare ringer 911 från förtalade nummer för att lura polisen för att skicka ut nödsituationsteam, har kommissionen i USA nyligen tagit ett större intresse för samtalspoofing, sade Szwalbenest.

Kriminella är också med hjälp av billiga telefonsystem för företagsklass för att driva sina automatiserade callcenter. De kommer att ringa, skicka e-post och skicka sms till offren som säger att de ska ringa falska nummer i hopp om att offer ska tro att de ringer till en riktig bank och ger kontonum och lösenord.

Denna teknik har nyligen blivit märkt "vishing. " Men i verkligheten har den använts av konstnärer i årtionden, sa Szwalbenest. "Det är socialteknik. Det är allt det är," sa han. "Det har funnits länge." Konsumenterna bör vara misstänksamma för "varje samtal", sa han.