Articulo de referencia

Suplantación de identidad por voz

El phishing por voz , o vishing , [ 1 ] es el uso de la telefonía (a menudo telefonía de voz sobre IP ) para llevar a cabo ataques de phishing . Los servicios de telefonía fija ...

El phishing por voz , o vishing , [ 1 ] es el uso de la telefonía (a menudo telefonía de voz sobre IP ) para llevar a cabo ataques de phishing .

Los servicios de telefonía fija tradicionalmente han sido fiables: las llamadas se realizan en ubicaciones físicas conocidas por la compañía telefónica y están asociadas a un titular de factura. Sin embargo, actualmente, los estafadores que utilizan el vishing suelen recurrir a funciones modernas de Voz sobre IP (VoIP), como la suplantación de identidad del número de teléfono y los sistemas de respuesta de voz interactiva , para dificultar la detección por parte de las fuerzas del orden. El phishing telefónico se utiliza normalmente para robar números de tarjetas de crédito u otra información utilizada en estafas de robo de identidad .

Por lo general, los ataques de phishing por voz se realizan utilizando sistemas automatizados de conversión de texto a voz que dirigen a la víctima a llamar a un número controlado por el atacante. Sin embargo, algunos utilizan personas que llaman en vivo. [ 1 ] Haciéndose pasar por un empleado de una entidad legítima como un banco, la policía, un proveedor de telefonía o internet, el estafador intenta obtener datos personales e información financiera sobre tarjetas de crédito, cuentas bancarias (por ejemplo, el PIN), así como información personal de la víctima. Con la información recibida, el estafador podría acceder a la cuenta y vaciarla o cometer fraude de identidad . Algunos estafadores también pueden intentar persuadir a la víctima para que transfiera dinero a otra cuenta bancaria o retire efectivo para que se lo entreguen directamente. [ 2 ] Los que llaman también suelen hacerse pasar por agentes de la ley o por empleados del Servicio de Impuestos Internos . [ 3 ] [ 4 ] Los estafadores suelen dirigirse a inmigrantes y ancianos, [ 5 ] a quienes se les obliga a transferir cientos o miles de dólares en respuesta a amenazas de arresto o deportación. [ 3 ]

Los datos de las cuentas bancarias no son la única información confidencial que se ve afectada. Los estafadores a veces también intentan obtener credenciales de seguridad de los consumidores que usan productos de Microsoft o Apple, suplantando el identificador de llamadas de Microsoft o Apple Inc.

Los deepfakes de audio se han utilizado para cometer fraude, engañando a las personas para que piensen que están recibiendo instrucciones de una persona de confianza. [ 6 ]

Terminología

  • Ingeniería social : El uso de manipulación psicológica, en contraposición a los métodos de pirateo convencionales, para obtener acceso a información confidencial. [ 7 ]
  • Suplantación de identidad del número de teléfono : un método mediante el cual quienes llaman pueden modificar su identificador de llamadas para que el nombre o número que se muestra al destinatario de la llamada sea diferente al del emisor. [ 8 ] Los estafadores suelen modificar sus números para que parezcan familiares o confiables para el destinatario de la llamada. [ 9 ] Los métodos comunes incluyen la suplantación de un número con el código de área del destinatario de la llamada o la suplantación de un número gubernamental para que la llamada parezca más confiable o familiar y la posible víctima tenga más probabilidades de contestar. [ 9 ]
  • Voz sobre Protocolo de Internet (VoIP) - También conocida como telefonía IP, [ 10 ] VoIP es una tecnología que permite realizar llamadas de voz a través de Internet. [ 11 ] VoIP se utiliza frecuentemente en ataques de vishing porque permite a quienes llaman falsificar su identificador de llamadas. [ 12 ] También pueden reducir el costo de la telefonía al tener servidores VoIP en los países objetivo en lugar de realizar llamadas internacionales, si se trata de fraude internacional.

Motivos

Entre los motivos comunes se incluyen la recompensa económica, el anonimato y la fama. [ 13 ] La información bancaria confidencial puede utilizarse para acceder a los activos de las víctimas. Las credenciales individuales pueden venderse a personas que deseen ocultar su identidad para realizar ciertas actividades, como la adquisición de armas. [ 13 ] Este anonimato es peligroso y puede ser difícil de rastrear para las fuerzas del orden. Otra razón es que los ciberdelincuentes pueden buscar fama dentro de la comunidad de ciberataques. [ 13 ]

Operación

El phishing telefónico se presenta de diversas formas. Existen distintos métodos y estructuras operativas para cada tipo de phishing. Generalmente, los estafadores emplean ingeniería social para convencer a las víctimas de que están fingiendo un papel y para generar una sensación de urgencia que luego utilizan en su contra.

El phishing por voz posee características únicas que lo distinguen de otras alternativas similares, como el phishing por correo electrónico. Gracias al creciente alcance de los teléfonos móviles, el phishing permite atacar a personas sin conocimientos de correo electrónico pero que poseen un teléfono, como las personas mayores. La prevalencia histórica de los centros de llamadas que solicitan información personal y confidencial facilita aún más la extracción de información sensible de las víctimas debido a la confianza que muchos usuarios depositan al hablar por teléfono. Mediante la comunicación por voz, los ataques de vishing pueden ser más personales y, por lo tanto, más efectivos que otras alternativas similares, como el correo electrónico. Otro aspecto único es la mayor facilidad de respuesta ante un intento de ataque, gracias a la accesibilidad del teléfono, en comparación con un correo electrónico, donde la víctima puede tardar más en responder. [ 14 ] Es difícil bloquear un número de teléfono, y los estafadores a menudo pueden cambiarlo si se bloquea uno específico, además de encontrar formas de eludir las normas y regulaciones. Las compañías telefónicas y los gobiernos buscan constantemente nuevas maneras de frenar las llamadas fraudulentas. [ 15 ]

Mecanismos de iniciación

Un ataque de phishing por voz puede iniciarse mediante diferentes mecanismos de entrega. [ 16 ]   Un estafador puede llamar directamente a una víctima y hacerse pasar por una persona de confianza falsificando su identificador de llamadas, apareciendo en el teléfono como un funcionario o alguien cercano. [ 16 ] Los estafadores también pueden dejar mensajes amenazantes pregrabados en los buzones de voz de las víctimas para coaccionarlas a que actúen. [ 16 ] Las víctimas también pueden recibir un mensaje de texto que les solicita que llamen a un número específico y que se les cobre por dicha llamada. [ 16 ] Además, la víctima puede recibir un correo electrónico suplantando la identidad de un banco; la víctima puede ser coaccionada para proporcionar información privada, como un PIN, un número de cuenta u otras credenciales de autenticación durante la llamada telefónica. [ 16 ]

Métodos comunes y estafas

Los atacantes de phishing telefónico suelen emplear ingeniería social para convencer a las víctimas de que les den dinero o acceso a sus datos personales. [ 17 ] Generalmente, los estafadores intentan crear una sensación de urgencia o temor a la autoridad para usarlo como palanca contra las víctimas. [ 16 ]

  • Los estafadores que se hacen pasar por otras personas se hacen pasar por una persona o agencia importante relacionada con la víctima y utilizan la relación de la víctima con dicha persona o agencia para aprovecharse y estafarle dinero.
    • Estafa del IRS : El estafador se hace pasar por un funcionario del IRS o un agente de inmigración. Luego, amenaza con la deportación o el arresto si la víctima no paga sus deudas, incluso si la víctima no tiene ninguna deuda.
    • Estafa romántica : El estafador se hace pasar por un posible interés amoroso a través de aplicaciones de citas o simplemente mediante llamadas telefónicas para volver a contactar con la víctima como un antiguo amante que necesita dinero urgentemente por algún motivo, como para viajar o pagar deudas. [ 18 ] Se utiliza la ingeniería social para convencer a las víctimas de que el estafador es un interés amoroso. En casos extremos, el estafador podría reunirse con la víctima y tomar fotos de actos sexuales para usarlas como arma contra ella. [ 19 ]
    • Estafa de soporte técnico : El estafador se hace pasar por un técnico de soporte y afirma que la computadora de la víctima tiene un virus urgente o un problema técnico grave. Luego, puede aprovechar la sensación de urgencia para obtener el control remoto de la computadora de la víctima, haciéndole descargar un software especial para diagnosticar el supuesto problema. [ 20 ] Una vez que el estafador obtiene el control remoto de la computadora, puede acceder a archivos o información personal almacenada en ella o instalar malware. [ 21 ] Otra posibilidad es que el estafador le pida a la víctima un pago para resolver el supuesto problema técnico. [ 20 ]
  • Estafas de alivio de deudas y reparación de crédito
    • El estafador se hace pasar por una empresa y afirma tener la capacidad de aliviar deudas o reparar el crédito. El estafador solicita una tarifa a la empresa por el servicio. Por lo general, realizar esta acción en realidad reduce la puntuación crediticia. [ 22 ]
  • Estafas empresariales y de inversión
    • Los estafadores se hacen pasar por expertos financieros para convencer a las víctimas de que ofrezcan dinero para inversiones. [ 22 ]
  • Estafas benéficas
    • Los estafadores se hacen pasar por miembros de organizaciones benéficas para convencer a la víctima de que done a su causa. Estas organizaciones falsas en realidad no realizan ninguna labor benéfica y, en cambio, todo el dinero donado va directamente a los estafadores. [ 23 ]
  • Estafas de garantía de automóviles
    • Los estafadores realizan llamadas falsas relacionadas con la garantía del automóvil de la víctima y ofrecen la opción de renovarla. [ 24 ] El estafador puede tener información sobre el automóvil de la víctima, lo que hace que su oferta parezca más legítima. [ 24 ] Los estafadores pueden usar las estafas de garantía de automóviles para obtener información personal sobre sus víctimas o para cobrar dinero si las víctimas deciden comprar la garantía propuesta. [ 25 ]
  • Estafas de paquetería
    • Dirigidos a poblaciones inmigrantes, los estafadores afirman que la víctima tiene un paquete que debe ser recogido. El estafador inicialmente se hace pasar por una empresa de mensajería. El paquete inexistente está vinculado a un caso de delito financiero. El estafador, haciéndose pasar por una empresa de reparto, transfiere a la víctima a otro estafador que se hace pasar por un policía de un país extranjero. El estafador que se hace pasar por policía afirmará que la víctima es sospechosa y que debe ser investigada en una falsa investigación de lavado de dinero. Esto se hace convenciendo a la víctima de que le robaron la identidad. Luego, el estafador convence a la víctima de que envíe dinero a la "policía" para que realice una investigación sobre el dinero en su cuenta bancaria. [ 4 ] Durante todo el proceso, el estafador puede tomar medidas adicionales para negar ser un estafador, reiterando que la policía no solicitará credenciales personales ni información de cuentas bancarias.
  • Estafas de secuestro
    • Los estafadores llaman y afirman haber secuestrado a un familiar cercano o a un ser querido. Esto se logra investigando previamente o utilizando tácticas de ingeniería social y suposiciones para obtener información sobre el familiar a partir de la información proporcionada por la víctima. Por ejemplo, dado que las personas mayores son más vulnerables a las estafas que la población general, los estafadores pueden suponer que probablemente tengan hijos o nietos. El estafador amenaza con hacerle daño al familiar si la víctima cuelga. [ 26 ] En algunos casos, el estafador incluso permite que las víctimas hablen con el supuesto familiar secuestrado , pero debido al miedo, la confusión y el efecto del teléfono en la voz, la víctima puede no darse cuenta de que el supuesto familiar secuestrado no es realmente el familiar . [ 27 ]

Detección y prevención

Los ataques de suplantación de identidad por voz pueden ser difíciles de identificar para las víctimas, ya que instituciones legítimas como los bancos a veces solicitan información personal confidencial por teléfono. [ 8 ] Las estafas de suplantación de identidad pueden utilizar mensajes pregrabados de bancos regionales conocidos para que resulten indistinguibles de las llamadas legítimas. Además, las víctimas, en particular las personas mayores, [ 8 ] pueden olvidar o desconocer la capacidad de los estafadores para modificar su identificador de llamadas, lo que las hace más vulnerables a los ataques de suplantación de identidad por voz.

La Comisión Federal de Comercio de EE. UU. (FTC) sugiere varias maneras para que el consumidor promedio detecte estafas telefónicas. [ 22 ] La FTC advierte contra el uso de efectivo, tarjetas de regalo y tarjetas prepago para realizar pagos, y afirma que las agencias gubernamentales no llaman a los ciudadanos para hablar sobre información personal como números de Seguro Social. [ 22 ] Además, las posibles víctimas pueden prestar atención a las características de la llamada, como el tono o el acento de la persona que llama [ 8 ] [ 28 ] o la urgencia de la llamada [ 22 ] para determinar si la llamada es legítima o no.

La estrategia principal recomendada por la FTC para evitar ser víctima de suplantación de identidad por voz es no contestar llamadas de números desconocidos. [ 9 ] Sin embargo, cuando un estafador utiliza VoIP para falsificar su identificador de llamadas, o en circunstancias en las que las víctimas sí contestan las llamadas, otras estrategias incluyen no presionar botones cuando se les solicita y no responder ninguna pregunta formulada por una persona que llama de forma sospechosa. [ 9 ]

El 31 de marzo de 2020, en un esfuerzo por reducir los ataques de vishing que utilizan la suplantación de identidad del identificador de llamadas, la Comisión Federal de Comunicaciones de EE. UU. adoptó un conjunto de mandatos conocidos como STIR/SHAKEN , un marco destinado a ser utilizado por las compañías telefónicas para autenticar la información del identificador de llamadas. [ 12 ] Todos los proveedores de servicios telefónicos de EE. UU. tuvieron hasta el 30 de junio de 2021 para cumplir con la orden e integrar STIR/SHAKEN en su infraestructura para disminuir el impacto de la suplantación de identidad del identificador de llamadas. [ 12 ]

En algunos países, las redes sociales se utilizan para llamar y comunicarse con el público. En ciertas plataformas de redes sociales, los perfiles gubernamentales y bancarios están verificados, mientras que los no verificados se consideran perfiles falsos. [ 29 ]

Soluciones

La estrategia de mitigación más directa y eficaz consiste en capacitar al público en general para que comprenda las características comunes de un ataque de phishing telefónico y pueda detectar mensajes fraudulentos. [ 30 ] Un enfoque más técnico sería el uso de métodos de detección por software. Generalmente, estos mecanismos pueden diferenciar entre llamadas fraudulentas y mensajes legítimos, y su implementación puede ser más económica que la capacitación pública. [ 30 ]

Detección de phishing

Un método sencillo para detectar el phishing es el uso de listas negras. Investigaciones recientes han intentado distinguir con precisión entre llamadas legítimas y ataques de phishing mediante inteligencia artificial y análisis de datos. [ 31 ] Para avanzar en la investigación sobre audio falso, se han explorado diferentes mejoras y diseños de funciones. [ 32 ] Al analizar y convertir llamadas telefónicas a texto, se pueden utilizar mecanismos de inteligencia artificial, como el procesamiento del lenguaje natural, para identificar si la llamada es un ataque de phishing. [ 31 ]

Enfoques ofensivos

Los sistemas especializados, como las aplicaciones móviles, pueden enviar datos falsos a las llamadas de phishing. Además, diversas agencias policiales realizan esfuerzos continuos para disuadir a los estafadores de realizar llamadas de phishing, imponiendo sanciones más severas a los atacantes. [ 30 ] [ 12 ]

Ejemplos notables

estafa de suplantación de identidad del IRS

Entre 2012 y 2016, una red de estafas telefónicas de suplantación de identidad se hizo pasar por empleados del Servicio de Impuestos Internos y de inmigración ante más de 50 000 personas, robando cientos de millones de dólares, así como la información personal de las víctimas. [ 5 ] Presuntos co-conspiradores de Estados Unidos e India amenazaron a los denunciantes vulnerables con "arresto, prisión, multas o deportación". [ 5 ] En 2018, 24 acusados ​​fueron sentenciados, con una pena de prisión máxima de 20 años. [ 5 ]

Estafas relacionadas con la COVID-19

El 28 de marzo de 2021, la Comisión Federal de Comunicaciones emitió un comunicado advirtiendo a los estadounidenses sobre el creciente número de estafas telefónicas relacionadas con productos fraudulentos para la COVID-19 . [ 33 ] La Administración de Alimentos y Medicamentos también ha monitoreado esquemas de suplantación de identidad por voz que intentan vender productos que supuestamente "previenen, tratan, mitigan, diagnostican o curan" la COVID-19. [ 34 ]

Estafa de la reina de las estafas de Hollywood

A partir de 2015, un estafador de phishing se hizo pasar por maquilladores de Hollywood y poderosas ejecutivas para coaccionar a las víctimas a viajar a Indonesia y pagar sumas de dinero con la promesa de que serían reembolsadas. Mediante ingeniería social, el estafador investigó a fondo la vida de sus víctimas para obtener detalles que hicieran más creíble la suplantación. El estafador llamaba directamente a las víctimas, a menudo varias veces al día y durante horas seguidas para presionarlas. [ 35 ]

Ciberataque al embalse de Thamar

La campaña de ciberataques de 2015 contra la académica israelí Dra. Thamar Eilam Gindin ilustra el uso de un ataque de vishing como precursor de ataques futuros más complejos, utilizando información obtenida mediante coacción de la víctima. Después de que la académica, experta en Irán, mencionara conexiones dentro de Irán en la radio del ejército israelí, Thamar recibió una llamada telefónica para solicitarle una entrevista para la BBC persa. Para ver las preguntas antes de la entrevista, se le indicó a Thamar que accediera a un documento de Google Drive que solicitaba su contraseña. Al ingresar su contraseña para acceder al documento malicioso, el atacante podía usar las credenciales para realizar ataques más sofisticados. [ 36 ]

Estafa de identificación bancaria móvil

En Suecia, Mobile Bank ID es una aplicación móvil (lanzada en 2011) que se utiliza para identificar a un usuario en la banca por internet. El usuario inicia sesión en el banco desde un ordenador, el banco activa la aplicación móvil, el usuario introduce una contraseña en el teléfono y accede a su cuenta. En esta estafa, los delincuentes llamaban a las víctimas haciéndose pasar por empleados del banco, alegando un problema de seguridad y pidiéndoles que usaran la aplicación Mobile Bank ID. De esta forma, los estafadores podían acceder a la cuenta de la víctima sin que esta proporcionara su contraseña. Posteriormente, podían transferir dinero desde la cuenta de la víctima. Si la víctima era cliente del banco sueco Nordea , los estafadores también podían usar su cuenta directamente desde su teléfono. En 2018, la aplicación se modificó para que los usuarios tuvieran que fotografiar un código QR en la pantalla de su ordenador. Esto garantiza que el teléfono y el ordenador estén en el mismo lugar, lo que ha eliminado en gran medida este tipo de fraude.

Véase también

Referencias

  1. 1 2 Griffin, Slade E.; Rackley, Casey C. (2008). "Vishing". Actas de la 5.ª conferencia anual sobre desarrollo de planes de estudio de seguridad de la información - InfoSecCD '08 . pág.  33. doi : 10.1145/1456625.1456635 . ISBN 9781605583334.
  2. "Las estafas de "vishing" generan a los estafadores 7 millones de libras esterlinas en un año . The Guardian . Press Association. 28 de agosto de 2013. Consultado el 4 de septiembre de 2018 .
  3. 1 2 Olson, Elizabeth (2018-12-07). "Cuando contestar el teléfono te expone al fraude" . The New York Times . ISSN 0362-4331 . Recuperado el 2021-04-08 . 
  4. 1 2 Nessen, Stephen (10 de mayo de 2018). "Las llamadas automáticas chinas que bombardean a los EE. UU. son parte de una estafa telefónica internacional" . NPR.org . Recuperado el 8 de abril de 2021 .
  5. 1 2 3 4 Hauser, Christine (23 de julio de 2018). "EE. UU. desmantela una vasta estafa telefónica del IRS" . The New York Times . ISSN 0362-4331 . Recuperado el 6 de abril de 2021 . 
  6. Statt, Nick (5 de septiembre de 2019). "Los ladrones ahora utilizan deepfakes de IA para engañar a las empresas y que les envíen dinero" . The Verge . Consultado el 8 de abril de 2021 .
  7. Steinmetz, Kevin F.; Holt, Thomas J. (5 de agosto de 2022). "Cayendo en la ingeniería social: un análisis cualitativo de las recomendaciones de políticas de ingeniería social" . Social Science Computer Review . 41 (2): 592– 607. doi : 10.1177/08944393221117501 . ISSN 0894-4393 . S2CID 251420893 .  
  8. 1 2 3 4 Song, Jaeseung; Kim, Hyoungshick; Gkelias, Athanasios (2014-10-01). "iVisher: Detección en tiempo real de suplantación de identificador de llamadas" . ETRI Journal . 36 (5): 865– 875. doi : 10.4218/etrij.14.0113.0798 . ISSN 1225-6463 . S2CID 16686917 .  
  9. 1 2 3 4 "Suplantación de identidad del identificador de llamadas" . Comisión Federal de Comunicaciones . 4 de mayo de 2011. Consultado el 6 de abril de 2021 .
  10. "¿Qué es VoIP y cómo funciona? "
  11. "Voz sobre protocolo de Internet (VoIP)" . Comisión Federal de Comunicaciones . 18 de noviembre de 2010. Archivado del original el 20 de octubre de 2023. Consultado el 8 de abril de 2021 .
  12. 1 2 3 4 Comisión Federal de Comunicaciones. "Informe y Orden y Aviso Adicional de Propuesta de Reglamentación" (PDF) .
  13. 1 2 3 Khonji, Mahmoud; Iraqi, Youssef; Jones, Andrew (2013). "Detección de phishing: una revisión de la literatura" (PDF) . IEEE Communications Surveys & Tutorials . 15 (4): 2091. Bibcode : 2013ICST...15.2091K . doi : 10.1109/SURV.2013.032213.00009 .
  14. Fowler, Thomas; Leigh, John. "Phishing, Pharming y Vishing: Fraude en la era de Internet". The Telecommunications Review . CiteSeerX 10.1.1.136.3368 . 
  15. "Estafadores telefónicos: 'Dame 1.000 libras para dejar de llamarte'"" . BBC News . 14-03-2021 . Consultado el 08-04-2021 .
  16. 1 2 3 4 5 6 IBM Global Technology Services. "La guía de vishing" (PDF) . Archivado del original (PDF) el 12 de mayo de 2023. Recuperado el 9 de abril de 2021 .
  17. ^ Choi, Kwan; Lee, Ju-lak; Chun, Yong-tae (1 de mayo de 2017). "El fraude de phishing de voz y su modus operandi" . Diario de seguridad . 30 (2): 454– 466. doi : 10.1057/sj.2014.49 . ISSN 0955-1662 . S2CID 154080668 .  
  18. "Lo que necesitas saber sobre las estafas románticas" . Información para el consumidor . 5 de junio de 2019. Consultado el 8 de abril de 2021 .
  19. 新竹市警察局 (9 de enero de 2017). "常見詐騙手法分析-新竹市政府" .新竹市警察局. Consultado el 8 de abril de 2021 .
  20. 1 2 "Cómo detectar, evitar y denunciar estafas de soporte técnico" . Información para el consumidor . 15 de febrero de 2019. Consultado el 8 de abril de 2021 .
  21. "Estafas de soporte técnico" . Comisión Federal de Comercio . 5 de octubre de 2018. Consultado el 8 de abril de 2021 .
  22. 1 2 3 4 5 "Estafas telefónicas" . Información para el consumidor . 25/09/2019 . Consultado el 08/04/2021 .
  23. "Fraude en organizaciones benéficas y desastres" . Oficina Federal de Investigación . Consultado el 8 de abril de 2021 .
  24. 1 2 "Cuidado con las estafas de garantías de automóviles" . Comisión Federal de Comunicaciones . 11 de febrero de 2011. Consultado el 8 de abril de 2021 .
  25. Giorgianni, Anthony. "No caigas en la estafa de la garantía del automóvil" . Consumer Reports . Archivado del original el 1 de octubre de 2022. Consultado el 8 de abril de 2021 .
  26. "El FBI advierte al público sobre llamadas de extorsión con 'secuestro virtual' — FBI" . www.fbi.gov . Consultado el 8 de abril de 2021 .
  27. 刑事警察大隊 (26 de noviembre de 2015). "遇到假綁架詐騙別心慌 冷靜求證不受騙" .刑事警察大隊. Consultado el 8 de abril de 2021 .
  28. Shamah, David. "Anatomía de un ataque informático iraní: cómo un profesor israelí fue víctima" . The Times of Israel . ISSN 0040-7909 . Consultado el 8 de abril de 2021 . 
  29. "內政部警政署 165 全民防騙網" . 165.npa.gov.tw. ​Consultado el 8 de abril de 2021 .
  30. 1 2 3 Khonji, Mahmoud; Iraqi, Youssef; Jones, Andrew (2013). "Detección de phishing: una revisión de la literatura" (PDF) . IEEE Communications Surveys & Tutorials . 15 (4): 2091. Bibcode : 2013ICST...15.2091K . doi : 10.1109/SURV.2013.032213.00009 .
  31. 1 2 Kim, Jeong-Wook; Hong, Gi-Wan; Chang, Hangbae. "Análisis de datos basado en reconocimiento de voz y clasificación de documentos para la detección de suplantación de identidad por voz" (PDF) . Ciencias de la información e informática centradas en el ser humano .
  32. Cohen, Ariel; Rimon, Inbal; Aflalo, Eran; Permuter, Haim H. (junio de 2022). "Un estudio sobre el aumento de datos en la lucha contra la suplantación de voz". Speech Communication . 141 : 56–67 . arXiv : 2110.10491 . doi : 10.1016/j.specom.2022.04.005 . S2CID 239050551 . 
  33. "Estafas telefónicas automatizadas relacionadas con la COVID-19" . Comisión Federal de Comunicaciones . 17 de julio de 2020. Consultado el 6 de abril de 2021 .
  34. "Productos fraudulentos para la enfermedad por coronavirus 2019 (COVID-19)" . Administración de Alimentos y Medicamentos de los Estados Unidos . 2 de abril de 2021. Archivado del original el 8 de marzo de 2020.
  35. "Tras la pista de la reina de las estafas de Hollywood: ¿Quién es el "genio malvado y loco" detrás de una red delictiva global?" . The Hollywood Reporter . 11 de julio de 2018 . Consultado el 6 de abril de 2021 .
  36. Shamah, David. "Anatomía de un ataque informático iraní: cómo un profesor israelí fue víctima de un ataque" . The Times of Israel . ISSN 0040-7909 . Consultado el 6 de abril de 2021 . 
  • https://www.bbc.co.uk/news/business-34425717 Carrera legal "afectada por estafa de vishing"
  • https://www.bbc.co.uk/news/business-34153962 Grabado en vídeo: Cómo los estafadores telefónicos engañaron a una víctima y le robaron 12.000 libras esterlinas. Por Joe Lynam y Ben Carter, BBC News.
  • Artículo de vnunet.com: Los ciberdelincuentes recurren al "vishing" por VoIP.
  • Noticia de la BBC: Los delincuentes explotan las llamadas telefónicas por internet.
  • The Paper PC: Seguridad en la mensajería 2006: Vishing: ¿El próximo gran dolor de cabeza cibernético?
  • The Register: El FBI advierte sobre el alarmante aumento del "vishing" en Estados Unidos.
  • Vice Media: Cómo un hacker puede apoderarse de tu vida secuestrando tu número de teléfono. Un análisis de cómo el personal de un centro de llamadas maneja una llamada de vishing.