Choć jest to mało prawdopodobne, wiadomość o porwaniu bliskiej osoby jest niezwykle niepokojąca i przytłaczająca. Wpadasz w szok, panikę i strach. Jest to czas, kiedy emocje biorą górę i nie jesteś w pełni w posiadaniu swoich zdolności.
W takich momentach cyberprzestępca może wykorzystać Twój strach i nakłonić Cię do przesłania mu pieniędzy. Dokładnie tak dzieje się w przypadku oszustw związanych z wirtualnymi porwaniami.
Czym więc jest wirtualne porwanie, jak działa i co możesz zrobić, aby je wykryć, zanim staniesz się ofiarą? Dowiedzmy Się.
Co to jest wirtualne porwanie?
Wirtualne porwanie to groźne oszustwo, w ramach którego cyberprzestępca próbuje wykorzystać Twój strach, fałszywie twierdząc, że porwał Twoją ukochaną osobę. Za pomocą rozmów telefonicznych lub wiadomości zmuszają Cię do zapłacenia żądanego okupu, ale w rzeczywistości Twoja ukochana osoba nie została porwana.
Wirtualne porwanie to atak socjotechniczny. Przy użyciu Klonowanie głosu AI I Deepfakes generowane przez sztuczną inteligencjęhakerom łatwiej było zmanipulować ofiary, aby zapłaciły okup.
Jak działa wirtualne porwanie
Omówmy etapy wirtualnego porwania, aby lepiej zrozumieć jego przebieg.
1. Wyznaczanie potencjalnego celu
Pierwszym krokiem w planowaniu oszustwa polegającego na wirtualnym porwaniu jest identyfikacja potencjalnego celu. Wirtualni porywacze często szukają osób, które są w stanie zapłacić okup. Poszukując potencjalnych ofiar, cyberprzestępcy szukają również osób, które mają trudności z korzystaniem z technologii i mogą nie być świadome schematów wirtualnych porwań.
Jednak dobrze przygotowane oszustwo związane z wirtualnym porwaniem może oszukać nawet osoby posiadające wiedzę cybernetyczną, aby uwierzyły, że ich ukochana osoba została porwana.
2. Identyfikacja potencjalnego tematu
Po ustaleniu potencjalnej ofiary, do której oszust będzie dzwonił w celu zażądania okupu, następnym krokiem będzie identyfikacja osoby, która rzekomo zostanie porwana.
Zwykle wirtualni porywacze wybierają członków rodziny ofiar, którzy są silnie obecni w Internecie (tj. tych, którzy regularnie publikują posty w Internecie i dzielą się dużą ilością informacji). Dzięki temu cyberprzestępcy mogą szybko zebrać przydatne dane na temat osób.
3. Zbieranie danych na temat podmiotu
Podmioty zagrażające zaczynają zbierać informacje o potencjalnych ofiarach, aby uczynić swój plan fałszywego porwania bardziej wiarygodnym.
Może to obejmować uzyskanie informacji na temat wykształcenia i doświadczenia zawodowego ofiary, dane kontaktowe, rzeczy, które robią codziennie i które planują robić w przyszłości oraz pobieranie próbek głosu, itp.
Cyberprzestępcy często wykorzystują platformy mediów społecznościowych i działania online podmiotów do gromadzenia takich informacji.
4. Wybór odpowiedniego momentu na wykonanie połączenia
Oszuści monitorują aktywność potencjalnych ofiar w mediach społecznościowych, aby wiedzieć, kiedy będą one fizycznie z dala od swoich bliskich.
Ponadto cyberprzestępcy czekają na okazje, gdy ofiara prawdopodobnie utraci dostęp do swojej sieci telefonii komórkowej. Na przykład członek Twojej rodziny opublikował na swoich platformach społecznościowych informację, że będzie podróżować o określonej godzinie.
Po zebraniu odpowiednich informacji osoba zagrażająca może skontaktować się z Tobą i poinformować, że członek Twojej rodziny został porwany. Ponieważ nie znasz planu podróży członka rodziny, a telefon członka Twojej rodziny znajduje się w trybie samolotowym, nie możesz zweryfikować bezpieczeństwa bliskiej Ci osoby.
Podczas rozmowy atakujący może użyć m.in aplikacja zmieniająca głos aby ich głos był groźny. Co gorsza, mogą w tle uruchomić deepfake audio stworzony na podstawie próbki głosu Twojej ukochanej osoby, aby wyglądało to na prawdziwy scenariusz porwania.
5. Zacieranie śladów
Jeśli wszystko pójdzie zgodnie z planem, na ostatnim etapie planu wirtualnego wymuszenia napastnik zaciera ślady. Może to obejmować pranie brudnych pieniędzy i zniszczenie telefonu komórkowego oraz powiązanych plików.
Jak rozpoznać oszustwo związane z wirtualnym porwaniem
Oto kilka wskazówek, jak wykryć oszustwo związane z wirtualnym porwaniem i zapobiec stratom finansowym:
- Połączenia przychodzące często pochodzą z zewnętrznego numeru kierunkowego, a nigdy z telefonu komórkowego rzekomej porwanej ofiary.
- Rozmówca prosi Cię o zapłatę okupu, zwykle w kryptowalutach lub przelewem bankowym.
- Osoba dzwoniąca nie daje ukochanej osoby do telefonu.
- Domniemany porywacz może poprosić Cię o przesłanie niewielkich kwot okupu wielu osobom.
- Rozmówca często nie jest w stanie odpowiedzieć na proste pytania dotyczące rzekomo porwanej bliskiej osoby, takie jak kolor aktualnie noszonych ubrań.
Domniemany porywacz stara się także utrzymać Cię przy telefonie, abyś nie mógł sprawdzić, czy Twoja ukochana osoba jest bezpieczna za pomocą innych źródeł. Ta taktyka odwracania uwagi utrudnia wykrycie oszustwa.
Jak walczyć z wirtualnym porwaniem
Uniknięcie padnięcia ofiarą wirtualnych porwań nie jest trudne, jeśli zachowasz ostrożność. Poniższe strategie pomogą Ci w walce z wirtualnymi porwaniami i innymi tego typu oszustwami.
1. Odłóż słuchawkę
Jeśli otrzymasz nieznany telefon z informacją, że Twoja bliska osoba została porwana, spróbuj zachować spokój i odłóż słuchawkę. Podczas prawdziwych porwań porywacze dzwonią wielokrotnie lub wykonują inny przerażający gest. Z drugiej strony oszuści prawdopodobnie przejdą do kolejnych numerów na swojej liście.
Jeśli osoba po drugiej stronie zadzwoni do Ciebie ponownie, poproś ją, aby uzyskała odpowiedzi na pytania, które powinna znać Twoja bliska osoba, na przykład jakie jest ulubione ciasteczko Twojego psa.
Upewnij się, że nie ujawniasz żadnego dane osobowe (PII) o sobie lub bliskiej osobie podczas takich rozmów.
Po rozłączeniu połączenia z żądaniem okupu, spróbuj ponownie skontaktować się z ukochaną osobą. Może tym razem uda ci się znaleźć numer ich komórki. Możesz także spróbować zadzwonić do nich przez Internet, używając czegoś takiego jak WhatsApp lub FaceTme.
Jeśli nie możesz skontaktować się z nimi pod numerem komórki lub w podobny sposób, spróbuj skontaktować się z nimi innymi drogami. Skontaktuj się z nimi w mediach społecznościowych i poproś, aby oddzwonili na telefon komórkowy.
Powinieneś także zadzwonić do ich przyjaciół, kolegów, menedżerów lub kogokolwiek, kto Twoim zdaniem może wiedzieć o miejscu pobytu Twojej ukochanej osoby.
3. Zaangażuj władze
O incydencie wirtualnego porwania należy poinformować lokalny oddział policji i jak najszybciej powiadomić Federalne Biuro Śledcze (FBI).
Lokalny funkcjonariusz policji może wskazać Ci kilka kroków, które należy wykonać, aby móc złapać przestępcę.
4. Zachowaj czujność
Wirtualne porwanie jest formą Inżynieria społeczna w którym przestępcy wmawiają Ci, że porwali Twoją ukochaną osobę.
Aby odnieść sukces w swoich programach wymuszenia, potrzebują danych osobowych docelowej ofiary i osoby, którą według nich porwano.
Platformy mediów społecznościowych to najpopularniejsze miejsca, w których cyberprzestępcy zbierają takie informacje. Unikaj więc udostępniania danych osobowych w mediach społecznościowych i osobom, których nie znasz. Nie udostępniaj w Internecie lokalizacji i planów podróży w czasie rzeczywistym.
Powinieneś także zachęcać członków swojej rodziny i bliskich, aby zrobili to samo. Utrzymanie ścisłej prywatności na platformach mediów społecznościowych to doskonała strategia ograniczania informacji, jakie przestępcy mogą zebrać o Tobie i Twoich bliskich.
Wirtualne porwanie jest podstępne i niebezpieczne
Chociaż oszustwa polegające na wirtualnych porwaniach mogą przybierać różne formy, zawsze jest to próba wymuszenia. Najprawdopodobniej będziesz musiał zapłacić pieniądze, aby uwolnić rzekomo porwaną ukochaną osobę, co może spowodować wiele szkód finansowych. Wirtualne porwania stają się z dnia na dzień coraz bardziej wyrafinowane, szczególnie przy wykorzystaniu sztucznej inteligencji.
Podczas udostępniania treści w Internecie niezwykle ważne jest zachowanie ostrożności. Jeśli oszuści nie mogą zebrać informacji o Tobie i Twoich bliskich, trudno jest im przeprowadzać oszustwa polegające na wirtualnych porwaniach i inne oszustwa internetowe.