Vishing 语音钓鱼
Voice Phishing。电话/语音版的 钓鱼。攻击者打电话假装成可信角色(银行、IT 支持、警方)套取信息。
为什么有效:
- 电话比邮件更有”权威感”,人本能更难拒绝
- 实时对话不给受害者反应时间
- 受害者很难当场验证对方身份
- 中老年群体特别脆弱
经典套路:
- 假冒银行客服: “您账户有异常交易,请告诉我验证码我帮您处理”
- 假冒IT 支持: “公司 VPN 要重置,我需要您的密码”
- 假冒警方/税务: “您涉嫌洗钱,马上转账到安全账户以自证清白”
- 假冒领导: 配合 BEC,电话紧急要求转账
AI 时代的新形式:Deepfake Voice —— 用 AI 克隆你老板/家人的声音,骗你转账。已有真实案例。
防御:
- 永不在电话里报敏感信息 —— 不论对方说自己是谁
- 挂掉,主动回拨官方号码 —— 用通讯录或官网上的号
- 设置家人暗号 —— 防 AI 语音克隆假装家人
跟其他钓鱼变体的关系:
- Phishing = 邮件钓鱼(主流)
- Vishing = 语音钓鱼
- Smishing = 短信钓鱼
- Spear Phishing = 定制化钓鱼
- BEC = 冒充高管钓鱼