Vishing 语音钓鱼

Voice Phishing。电话/语音版的 钓鱼。攻击者打电话假装成可信角色(银行、IT 支持、警方)套取信息。

为什么有效:

  • 电话比邮件更有”权威感”,人本能更难拒绝
  • 实时对话不给受害者反应时间
  • 受害者很难当场验证对方身份
  • 中老年群体特别脆弱

经典套路:

  • 假冒银行客服: “您账户有异常交易,请告诉我验证码我帮您处理”
  • 假冒IT 支持: “公司 VPN 要重置,我需要您的密码”
  • 假冒警方/税务: “您涉嫌洗钱,马上转账到安全账户以自证清白”
  • 假冒领导: 配合 BEC,电话紧急要求转账

AI 时代的新形式:Deepfake Voice —— 用 AI 克隆你老板/家人的声音,骗你转账。已有真实案例。

防御:

  • 永不在电话里报敏感信息 —— 不论对方说自己是谁
  • 挂掉,主动回拨官方号码 —— 用通讯录或官网上的号
  • 设置家人暗号 —— 防 AI 语音克隆假装家人

跟其他钓鱼变体的关系:

  • Phishing = 邮件钓鱼(主流)
  • Vishing = 语音钓鱼
  • Smishing = 短信钓鱼
  • Spear Phishing = 定制化钓鱼
  • BEC = 冒充高管钓鱼