Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Bank ostrzega przed nowym rodzajem oszustwa. Wyjaśniamy jak nie stracić oszczędności
Maciej Olanicki
Maciej Olanicki 02.07.2024 11:33

Bank ostrzega przed nowym rodzajem oszustwa. Wyjaśniamy jak nie stracić oszczędności

haker
Fot. Unsplash/Towfiqu barbhuiya

Nowe zagrożenie czyha na klientów polskich banków. Kolejny raz oszuści podszywają się pod służby lub pracowników banków, jednak tym razem wykorzystują nowy mechanizm wyłudzania danych. Uwagę należy zwracać zwłaszcza na to, czy podczas kontaktu pada informacja o “koncie technicznym”.

Nowe zagrożenie dla klientów polskich banków

ING Bank Śląski wydał ostrzeżenie przed nową formą vishingu, czyli oszustw wykorzystujących element podszywania się pod podmioty cieszące się zaufaniem w oszustwach dokonywanych podczas rozmów telefonicznych. Atakujący dzwonią do Polaków i przekonują, że ich pieniądze są w niebezpieczeństwie i jeśli nie podejmą konkretnych czynności, grozi im ich utrata.

Należy zwrócić uwagę, że w trwającej kampanii wykorzystywany jest spoofing, czyli nadpisywanie numerów. Zamiast faktycznego numeru telefonu oszustów, możemy numer zobaczyć prawdziwej infolinii banku lub jego nazwę.

Dostałeś takiego SMS-a? Lepiej go usuń, można stracić ogromne pieniądze

Uwaga na “konto techniczne”

Napastnicy nakłaniają ofiary do przejścia na stronę banku i anulowanie rzekomego wniosku kredytowego czy zablokowane przelewu za pomocą formularza kontaktowego, czego potwierdzenie otrzymamy mailowo. Procedura ta ma uwiarygodnić napastnika - formularz kontaktowy nie służy podobnym operacjom, a ponadto prawdziwy konsultant pracujący dla banku nigdy nie będzie zachęcał nas do podejmowania podobnych czynności.

Zobacz: Unia przeskanuje nasze wiadomości. Ustawa miała upaść, właśnie zyskuje drugie życie

Finalnie pada sformułowanie “konto techniczne” czy też “specjalne konto techniczne”, na które mamy przelać pieniądze, by ochronić je przed kradzieżą. Tak naprawdę to przelew na rzekomo konto techniczne skończy się kradzieżą pieniędzy, a osoba, z którą rozmawiamy, nie ma rzecz jasna nic wspólnego z bankiem.

Jak nie stracić oszczędności?

Są dwa skuteczne sposoby na weryfikację, czy mamy do czynienia z prawdziwym konsultantem. Pierwszy to rozłączenie się i samodzielnie skontaktowanie się z bankiem po wybraniu połączenia z linią z użyciem numeru podanego na jego prawdziwej stronie. Jeśli zagrożenie okaże się prawdziwe, wówczas i tak uzyskamy niezbędne informacje (i nie będzie to namowa do przelewu na “konta techniczne”!), mając przy tym pewność, że nie rozmawiamy z oszustem.

Druga metoda to mechanizm weryfikacji świadczony przez ING Bank Śląski, ale swoje odpowiedniki mają też inne banki. W ING weryfikacji konsultanta możemy dokonać, prosząc rozmówce o potwierdzenie danych. Wówczas musi on wysłać nam powiadomienie na smartfon z zainstalowaną aplikacją bankową, gdzie widoczne będą dane pracownika. Następnie należy poprosić konsultanta o podanie jego danych i zweryfikować zgodność z informacjami z powiadomienia.