Hakkerit ovat löytäneet uuden tavan kalastella tietoja etätyöntekijöiltä. Uusissa hyökkäyksissä yhdistetään sosiaalisen median henkilötietoja puhelimitse tapahtuvaan urkintaan. Check Pointin tutkijat ovat antaneet menetelmälle nimen ”vishing”.
Termi tulee kalastelun (phishing) ja äänipuheluiden (voice) yhdistämisestä. Näissä hyökkäyksissä hakkerit käyttävät olemassa olevia työntekijöiden nimiä peittäessään tarinoita, jotka on suunniteltu houkuttelemaan uhrit jakamaan henkilökohtaisia tietoja.
Hakkerit esimerkiksi keräävät tietoa LinkedInistä selvittääkseen työntekijöiden tietoja. Sitten he rekrytoivat taitavia englanninkielisiä puhujia vilpillisiin puheluihin, jolloin heille lähetetään valmis käsikirjoitus, jonka mukaan toimia. Hakkerit vaihtavat soittajiensa puhelinnumeroa säännöllisesti, jotta vältetään luokittelu petollisten puheluiden lähteeksi
Puhelun aikana hyökkääjät jäljittelevät yritysten edustajia, usein finanssi-, henkilöstö- tai lakiosastoilta, ja yrittävät saada uhrit jakamaan tilitietoja tai pankkitietoja. Hyökkääjät käyttävät sitten tietoja uhrin varojen varastamiseen tai haittaohjelmien toimittamiseen.
Äskettäin CPR: n tutkijoita pyydettiin tutkimaan kahta kansainvälisen yrityksen työntekijöihin kohdistuvaa hyökkäystä. Yritys vastaanotti kolmen kuukauden kuluessa yhteensä 6 puhelua.
Suuntanumeron perusteella näytti siltä, että eräs puhelu tuli Miamista. Lisätutkimusten jälkeen havaittiin, että samaa puhelinnumeroa olivat käyttäneet ja ilmoittaneet tietojenkalasteluna käyttäjät Etelä-Aasiassa - Singaporessa, Filippiineillä ja Japanissa sekä Euroopassa - Isossa-Britanniassa, Puolassa ja Bulgariassa. Yksilöt kertoivat, että samasta numerosta soittajat pyysivät muiden työntekijöiden yhteystietoja.