Pułapka w telefonie: Rozmowa może zakończyć się fatalnymi stratami finansowymi [13.07.2023]

Alior Bank informuje, że coraz częściej stosowaną metodą oszustwa jest Vishing, czyli voice phishing. Podobnie jak w przypadku phishingu, jest to atak oparty na manipulacji psychologicznej, mający na celu nakłonienie ofiary do ujawnienia poufnych danych lub wykonania określonych działań. Oszuści dokonują tego poprzez kontakt telefoniczny, podszywając się pod zaufane osoby lub instytucje, takie jak pracownicy banku, agenci ubezpieczeniowi, policjanci, członkowie rodziny czy konsultanci.

Fot. Pixabay

Ważne wskazówki:

  1. Zwróć uwagę na element zaskoczenia. Oszuści często tworzą sytuacje, które wymagają natychmiastowej reakcji. Stawiają ofiarę w pozycji, w której musi podjąć działania w imię swojego bezpieczeństwa. Przykłady to nagła potrzeba wsparcia bliskiej osoby, awaria techniczna, audyt usług lub rzekomy atak hakerski.
  2. Oszuści sugerują rozwiązania, które wymagają podania poufnych danych, takich jak adres zamieszkania, dane osobowe, numer PESEL, numer dowodu osobistego, identyfikator klienta czy hasło do bankowości internetowej. Mogą również żądać potwierdzenia transakcji za pomocą otrzymanego wcześniej SMS-a autoryzacyjnego lub podania kodu autoryzacyjnego.
  3. Oszuści często manipulują numerem telefonu, aby wyglądało to jak połączenie od zaufanego źródła. Wykorzystując technikę „spoofingu”, podają inny numer niż ten, z którego faktycznie dzwonią, np. numer banku.
  4. Innym sposobem ataku jest wysłanie wcześniejszego SMS-a informującego o nadchodzącym połączeniu telefonicznym. SMS ten zawiera informacje, takie jak nazwa osoby lub instytucji, co ma wzmocnić zaufanie ofiary do rozmowy.

Jak się chronić?

  • Jeśli powód kontaktu telefonicznego wydaje się nietypowy lub podejrzany, należy przypuszczać, że to próba oszustwa. Przed udzieleniem jakichkolwiek informacji należy zadzwonić pod znany numer osoby lub instytucji, która się z nami skontaktowała (nie korzystając z numeru podanego w trakcie rozmowy lub w otrzymanym wcześniej SMS-ie). Jeśli ktoś podaje się za pracownika banku, można skorzystać z opcji autoryzacji rozmówcy dostępnej w aplikacji mobilnej banku lub z wcześniej ustalonego hasła.

O czym warto pamiętać?

  • Pracownik banku nigdy nie poprosi o dane logowania do bankowości internetowej (identyfikator, hasło).
  • Pracownik banku nigdy nie zasugeruje wypłaty środków, wykonania przelewu na „konto bezpieczeństwa” lub na inne konto techniczne.
  • Pracownik banku nigdy nie poprosi o podanie kodu BLIK.
  • Pracownik banku nigdy nie będzie przesyłał linku do instalacji dodatkowej aplikacji ani nie będzie wymagał od klienta jej zainstalowania.
  • Wszelkie problemy techniczne związane z bankiem są rozwiązywane przez bank bez żądania działań ze strony klienta.
  • Zawsze należy zwracać uwagę na treść otrzymywanych SMS-ów i komunikatów z aplikacji mobilnej, ponieważ mogą one sugerować akceptację transakcji przygotowanej przez oszustów.

Najlepszą ochroną jest zachowanie czujności i zdrowego rozsądku. Zawsze zweryfikuj tożsamość rozmówcy, zanim udzielisz jakichkolwiek informacji. Nie podawaj swojego identyfikatora ani innych danych osobowych lub dotyczących kart bez upewnienia się, że rozmówca jest wiarygodny.

Przypominamy: Jeśli podejrzewasz, że jesteś ofiarą przestępstwa, masz wątpliwości co do tożsamości osoby, z którą rozmawiasz, lub zostało popełnione przestępstwo, niezwłocznie skontaktuj się z infolinią pod numerem 19 502 i zgłoś sytuację Policji lub prokuraturze.

Adres wydawcy i właściciela portalu: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa.
Copyright © 2023 krakowwpigulce.pl  ∗  Polityka prywatności  ∗  Adres wydawcy: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa. Kontakt: [email protected]