Отговарянето на телефона със спонтанно „да“ е толкова често срещано, че почти не го забелязваме, но през последните месеци властите се фокусираха върху този жест. Националната полиция, INCIBE/OSI и медии като VerificaRTVE са издали предупреждения. на вид измама, известна като „измамата с „да“, трик за социално инженерство, който използва собствения ни глас, за да се опита да промъкне измами и непоискани регистрации.
Преди да навлезем в подробности, е важно да уточним нещо важно: Няма банкови системи, които напълно да оторизират само гласови транзакции.Както посочва Банката на Испания, дори записано „да“ може да бъде елементът, от който престъпникът се нуждае, за да изгради по-голяма измама, налагайки последващи обаждания, изисквайки допълнителна информация или използвайки записа като фалшиво „доказателство“, за да се регистрира за услуги. Ето защо, вместо да се паникьосваме, е важно да разберем как работи измамата и какви предупредителни знаци трябва да са ни накарали да се задействаме.
Какво представлява измамата „да“ и защо е тревожна?
Така наречената „измама с „да“ е вариант на вишинг (гласов фишинг), при който измамниците се стремят да уловят ясно изразен утвърдителен отговор от жертвата. Те правят това, като се представят за банки, отдели за обслужване на клиенти или други разпознаваеми организации, с двойна цел: от една страна, да запишат това „да“; от друга, да се възползват от разговора, за да получат повече лични или финансови данни.
В някои случаи Те дори не се нуждаят от теб да отговаряш на въпросСамото вдигане на телефона по навик е достатъчно, за да ги заблуди. Друг път те задават подвеждащи въпроси като „Авторизирахте ли транзакция сега?“ или „Съгласни ли сте да получавате актуализации за нашите услуги?“ По време на разговора те записват звука, за да го използват по-късно в някаква процедура или като лост за следващия етап от измамата.
Как работят: стъпка по стъпка процесът
- Първоначално обажданеОбаждане от някой, който твърди, че е банка, магазин, техническа поддръжка или „обслужване на клиенти“. Понякога, ако отговорите с „да“ веднага, никой не отговаря и те бързо затварят; друг път обаждащият се ви въвлича в разговор с приятелски тон, за да спечели доверието ви.
- Въпроси, които търсят утвърдителен отговорС внимателно изработени скриптове те формулират въпроси, които насърчават отговор „да“. Тук се намесва социалното инженерство: те споменават скорошни движения, сигнали за сигурност или „рутинни проверки“, за да намалят бдителността ви и потвърдете подробности, които не бива да споделяте.
- Запис на „да“Докато говорят с вас, те записват звука. Това първоначално „да“ или всяко друго, което изричате, се превръща в ресурс, който измамникът ще запази за по-късно, или за да опита автоматизирани валидации, или за да ви принуди да се свържете с него отново.
- Използване на записване и разказване на историиС гласовете си в ръцете си, те ще се опитат да откриване на сметки, договори за услуги или разрешаване на действия от ваше имеТе могат също така да твърдят, че имате активен „премиум“ абонамент и да използват записа като предполагаемо доказателство. Истинската им цел обикновено е да ви накарат да им предоставите номера на сметки, лични номера, адреси или кодове за потвърждение, когато се опитате да го „анулирате“.
- Откриване и реакция на жертватаМного хора забелязват, когато получават странни обвинения. SMS кодове, които не са били поискани или второ обаждане, което „предлага помощ“ за деактивиране на това, за което уж са се съгласили. В този момент трябва да действате бързо и намаляване на измамите следвайки добри практики.
Тактики за социално инженерство и често срещани трикове
- ИзмамаТе се представят като служители на вашата банка, телефонна компания, голяма марка или дори правителствени агенции. Те се стремят да проектират авторитет и познатост, за да спечелят доверието ви.
- На пръв поглед безобидни въпроси„Авторизирахте ли транзакция сега?“ или „Съгласни ли сте да получавате актуализации?“ звучи рутинно, но целта им е да пожънат ясно „да“, което могат да използват повторно.
- Изчислено мълчаниеПонякога те изобщо не задават никакви въпроси: очакват автоматично да кажете „да“ и да затворите. Те вече са получили това, което са искали, без никакъв допълнителен разговор.
- Автоматично озвучаванеЗапис ви информира, че сте се абонирали за платена услуга. Ако се обадите обратно, за да я анулирате, ще ви помолят да... чувствителни данни под претекст за обработка на изпускането.
- Авторитет и страхТе използват имената на институции (полиция, банки, данъчна служба), за да ви сплашат и принудят да действате без да мислите, понякога изисквайки незабавни плащания.
Непогрешни признаци на измамно обаждане

- Изключителна извънредна ситуацияТе ви притискат да действате „сега“, под заплаха от предстоящо блокиране, глоба или такса, или с обещание за облага, която изтича за минути.
- Заявка за удостоверенияТе искат пароли, кодове за потвърждение, пълни номера на карти или банкови данни. Никое легитимно лице няма да ви поиска това по телефона.
- Неизвестни или международни номера Без ясно обяснение кой се обажда, защо и откъде. Ако откажат да се идентифицират или не преминат основни проверки, това е лош знак.
- Награди, наследства или „гарантирани“ инвестицииОферти, които са твърде хубави, за да са истина, предназначени да привлекат и извлекат информация или пари.
- Използване на марки и институции да се внушава уважение и да се изискват плащания, кодове или данни, които не съответстват на законна процедура.
Какво да направите веднага щом подозирате
- Не предоставяйте лична или финансова информацияПрекратете разговора, ако поискат неподходяща информация.
- Затвори веднагаНе удължавайте диалога и не отговаряйте на допълнителни въпроси. Не им позволявайте да получават нови откъси от гласа или улики за вас.
- блокирайте номера на мобилния си телефон, за да предотвратите бъдещи повиквания от тази линия.
- Докладвайте опита до властите или официалните платформи за докладване. Колкото повече информация имат, толкова по-добре могат да реагират.
- Подобрете мобилния си телефон с приложения за блокиране на обаждания които идентифицират и филтрират подозрителни или огромни числа.
Митове и реалности: Можете ли да бъдете наети само с гласа си?
Един от големите въпроси е дали едно записано „да“ е достатъчно, за да се разрешат плащания или да се подпишат договори. Отговорът е ясен: В банковото дело не е възможно да валидирате транзакции единствено с глас.Необходими са допълнителни фактори, от специфични лични данни до еднократни пароли, което означава, че изолираният звук не е достатъчен.
Тогава защо толкова много настояваме да не казваме „да“? Защото аудиото действа като „кука“ за по-сложни стратегии. Истинската опасност е историята, която измислят около нея.Те често превръщат това „да“ в извинение за второ обаждане, при което „поправят“ изфабрикуван проблем. Това е логиката на измамата с двойно обаждане: първо ви предупреждават, след това предлагат да го решат и в процеса извличат данните, от които наистина се нуждаят.
Нещо подобно се случва и с измамата с пропуснато повикване. Кратко обаждане оставя запис И ако върнете информацията, влизате в техния процес на „анулиране“, „проверка“ или „анулиране на абонамент“, където целта е една и съща: да извлекат информация от вас или да ви накарат да извършвате плащания.
Ако вече сте казали „да“ или смятате, че са записали гласа ви
- Бъди спокоенОставете нервите си зад гърба си: спокойното мислене ще ви позволи да предотвратите измами и да вземете правилните решения.
- Затворете и проверете чрез официалния каналАко твърдят, че са от вашата банка, обадете се на номера на официалния уебсайт или на този на картата ви; никога на този, който са ви дали по време на обаждането.
- Следете сметките сиПрегледайте банковите си извлечения и транзакциите с кредитни карти, за да откриете необичайни такси. Свържете се с банката си при първия признак на проблем.
- Промяна на пароли и кодове за сигурностПодсилете данните си за идентификация, в случай че са събрали допълнителна информация по време на разговора.
- Контролирайте дигиталния си отпечатъкПрактикувайте егосърфинг (търсете себе си в интернет) и активирайте известия в търсачките, за да разберете дали се появяват споменавания с вашето име или данни.
- Запазете доказателстватаЗапазвайте номера, записи, SMS съобщения, имейли или екранни снимки. Всичко помага при докладване и блокиране на нови опити.
- Жалба пред Силите и Корпуса на държавната сигурност, предоставяйки цялата налична информация.
Превенция в ежедневието ви
Един прост трик прави цялата разлика: Избягвайте автоматично да отговаряте с „да“.Заменете го с фрази като „кажете ми“ или „кой“ – по-малко вероятно е да бъдат използвани повторно от трета страна; като практически пример разгледайте Баба Дейзи осуетява измамнициМоже да изглежда като незначителен детайл, но отнема инструмент от онези, които искат да извлекат това кристално ясно „да“.
Освен това, Бъдете внимателни с обаждания, които започват със записано съобщение. Това ви уведомява за премиум абонаменти, предстоящи доставки или незабавни плащания. Ако договорът действително е подписан, можете да го потвърдите чрез официалните си канали (приложение, уебсайт, офис или телефон), без да държите на линия някой, който ви се е обадил.
Ако забележите агресивни скриптове, спешност, объркване или изисквания за данни, Вися без страхБързането е жизнената сила на измамите. И ако се чувствате объркани, не забравяйте, че легитимните продавачи разбират, че трябва да потвърдите самоличността им чрез други средства.
Друга добра практика е Не натискайте опции при автоматизирани повиквания За да „говорите с агент“ или „откажете сега“. Това докосване потвърждава, че номерът е активен и отваря вратата за още опити или специални тарифи, ако номерът е международен.
На последно място, Подсилете телефона си с блокирани списъци и приложения против спамТези инструменти помагат за идентифициране на масови обаждания или обаждания, за които е известно, че са измамни, и въпреки че не са безпогрешни, те значително намаляват шума.
Кой ви предупреждава и защо трябва да го приемате сериозно
Измамата „да“ не е анекдот от социалните медии. Националната полиция е издала предупреждения обяснявайки, че престъпниците се представят за банки или представители на обслужване на клиенти, записват вашия утвърдителен отговор и се опитват да го използват, за да ви регистрират за услуги или да ви окажат натиск да правите по-нататъшни обаждания.
Националният институт за киберсигурност, чрез своята Служба за сигурност на потребителите в интернет, е подробно описал този вариант на вишинг и как изкуственият интелект и приложенията помагат защита от измами в реално време, включително реални примери за подвеждащи въпроси, случаи на гласови съобщения, които споменават премиум абонаменти и препоръки за действие, от затваряне и блокиране до докладване и подсилване на пароли.
Инструменти и технологии за проверка, като например VerificaRTVE или специализирани публикации, са консолидирали посланиетоСамото „да“ не валидира банковите операции, но служи като инструмент в рамките на измама, който набира сила, когато в уравнението се въведат страх, спешност и допълнителни данни.