A menudo obtendrá números de contacto de bancos en línea o a través de otras personas, incluso en el reverso de sus tarjetas. ¿Cómo se puede verificar si un número es genuino?
Me parece que debería ser fácil enviar correos electrónicos / mensajes de voz específicos que respondan a la llamada de este número, pero una vez que esté en la llamada, realmente no hay verificación del número marcado, solo la persona que llama.
El sistema que podría idearse para verificar que la parte receptora también es genuino, ya que puede falsificar fácilmente un sistema de verificación para sus respuestas, y probarlas diciendo que la información incorrecta parece dispararse en el pie, ya que podría hacer que bloqueado de su propia cuenta?
Sé que el método actual para garantizar que los números sean correctos es marcar el número que se encuentra en el reverso de su tarjeta, en su estado de cuenta o en el sitio web del banco, pero estoy seguro de que toda esa información puede modificarse de alguna manera u otra.
Para agregar un poco a la discusión -
-
Por teléfono, todo lo que oye es una persona que habla y puede ser persuasiva, independientemente de si es genuina o no, por eso la mayoría de las estafas trabajan por teléfono, ya que no hay otros indicadores de autenticidad.
-
Mientras está en línea, puede ver el símbolo SSL, verificar el nombre de dominio y ver su marca ... etc (es cierto que todo esto también puede duplicarse, pero no es tan fácil como duplicar) un script de llamada y una persona).
-
En una sucursal: nuevamente cuenta con personal de marca y visibilidad pública, personal profesional (más de uno, en una sucursal decente). Estos están legalmente protegidos, así como de la duplicación.
Los sofisticados ataques de phishing han utilizado con éxito una combinación de estos para engañar a los usuarios finales. Generalmente, llamadas entrantes son el principal sospechoso, pero las llamadas salientes también podrían ser engañadas, supongo. La razón por la que publiqué esta pregunta fue que recibí una llamada entrante similar del departamento de fraudes y se me pidió que verificara con el PIN, y no estaba seguro incluso después de llamar al número legítimo.