Marco Mattiucci

Vishing

...il phishing al telefono... si ma su VoIP!

Luglio 2007

Il vishing si è sviluppato con l'enorme espansione di impiego del VoIP, primo fra tutti ovviamente Skype. Esiste la possibilità, qualora la macchina risulti infettata, di procedere a delle chiamate ridirette verso risponditori automatici il cui scopo è estorcere informazioni personali di identificazione e più frequentemente codici di carte di credito con tanto di codice di validazione della carta.

In Italia il fenomeno per il momento è poco sentito ma il livello di fiducia verso una chiamata su Skype è enorme e quindi il terreno su cui il vishing andrà a coltivarsi è molto fertile. Infatti, Sebbene l'email spoofing (la possibilità di alterare il mittente di una email presentando un indirizzo diverso da quello di partenza) sia ormai accettato da quasi tutti gli utenti (l'inaffidabilità delle email non certificate ormai è un fatto abbastanza risaputo), il caller ID spoofing su VoIP è poco noto.