Phishing to jedna z najczęściej spotykanych metod oszustwa w sieci, która może przybierać różne formy. Jedną z nich jest vishing (voice phishing) – metoda wyłudzania danych i pieniędzy z wykorzystaniem połączeń telefonicznych, podczas których oszuści podszywają się miedzy innymi pod pracowników banków czy instytucji publicznych.

W ostatnim czasie ponownie odnotowano wzrost przypadków wyłudzeń „na pracownika banku”, dlatego warto zachować szczególną ostrożność podczas rozmów telefonicznych. Przestępcy próbują zdobyć poufne informacje, takie jak dane osobowe, loginy i hasła do bankowości internetowej, numery kart płatniczych czy kody autoryzacyjne.

Schemat działania przestępców zazwyczaj zaczyna się od telefonu od rzekomego pracownika banku. Rozmówca informuje o podejrzanej aktywności na koncie lub próbie kradzieży środków. Taka wiadomość wywołuje stres i poczucie zagrożenia, co sprawia, że wiele osób podejmuje decyzje pod wpływem emocji i bez zastanowienia wykonuje polecenia dzwoniącego.

Fałszywy konsultant może przekonywać, że dla bezpieczeństwa konto zostanie tymczasowo zablokowane, a następnie zapowiada kontakt ze strony „pomocy technicznej”, która ma pomóc w odzyskaniu lub zabezpieczeniu pieniędzy. Po zakończeniu pierwszej rozmowy ofiara często otrzymuje kolejne połączenie – tym razem od osoby podającej się za pracownika wsparcia technicznego. Wszystko po to, by uwiarygodnić oszustwo i nakłonić rozmówcę do przekazania danych lub wykonania określonych operacji bankowych.
 

Jak działają osoby podszywające się pod pomoc techniczną? Najczęściej próbują:

  • nakłonić nas do pobrania i zainstalowania programu umożliwiającego przejęcie kontroli nad urządzeniem,
  • wyłudzić login, hasło lub kody dostępu do bankowości internetowej, kierując na fałszywą stronę,
  • przekonać do wykonania przelewu na wskazane „bezpieczne” konto pod pretekstem ochrony środków na rachunku bankowym.
 

Co zrobić w takiej sytuacji?

  • zachowaj spokój i nie podejmuj decyzji pod presją czasu lub emocji,
  • przerwij rozmowę i samodzielnie skontaktuj się z instytucją, z której rzekomo dzwoniono, korzystając z oficjalnego numeru telefonu lub odwiedzając placówkę,
  • poinformuj bliską osobę o podejrzanym telefonie i skonsultuj sytuację,
  • zwracaj uwagę na niespójne informacje, błędy językowe oraz pytania budzące wątpliwości,
  • nie udostępniaj danych osobowych, loginów, haseł ani kodów autoryzacyjnych,
  • nie instaluj aplikacji ani programów wskazanych przez nieznane osoby,
  • nie wykonuj przelewów i nie wypłacaj pieniędzy na polecenie rozmówcy.

Ważne! 
Jeżeli rozmówca podczas połączenia prosi o podanie danych osobowych, haseł, kodów autoryzacyjnych lub numeru karty płatniczej, natychmiast zakończ rozmowę i poinformuj o sytuacji instytucję, pod którą próbował się podszyć.

Wiecej informacji o bezpieczeństwie finansowym znajdzesz klikając w link.

Wszelkie incydenty dotyczące cyberbezpieczeństwa należy zgłaszać do zespołu CERT Polska.