Phishing to jedna z najczęściej spotykanych metod oszustwa w sieci, która może przybierać różne formy. Jedną z nich jest vishing (voice phishing) – metoda wyłudzania danych i pieniędzy z wykorzystaniem połączeń telefonicznych, podczas których oszuści podszywają się miedzy innymi pod pracowników banków czy instytucji publicznych.
W ostatnim czasie ponownie odnotowano wzrost przypadków wyłudzeń „na pracownika banku”, dlatego warto zachować szczególną ostrożność podczas rozmów telefonicznych. Przestępcy próbują zdobyć poufne informacje, takie jak dane osobowe, loginy i hasła do bankowości internetowej, numery kart płatniczych czy kody autoryzacyjne.
Schemat działania przestępców zazwyczaj zaczyna się od telefonu od rzekomego pracownika banku. Rozmówca informuje o podejrzanej aktywności na koncie lub próbie kradzieży środków. Taka wiadomość wywołuje stres i poczucie zagrożenia, co sprawia, że wiele osób podejmuje decyzje pod wpływem emocji i bez zastanowienia wykonuje polecenia dzwoniącego.
Fałszywy konsultant może przekonywać, że dla bezpieczeństwa konto zostanie tymczasowo zablokowane, a następnie zapowiada kontakt ze strony „pomocy technicznej”, która ma pomóc w odzyskaniu lub zabezpieczeniu pieniędzy. Po zakończeniu pierwszej rozmowy ofiara często otrzymuje kolejne połączenie – tym razem od osoby podającej się za pracownika wsparcia technicznego. Wszystko po to, by uwiarygodnić oszustwo i nakłonić rozmówcę do przekazania danych lub wykonania określonych operacji bankowych.
Ważne!
Jeżeli rozmówca podczas połączenia prosi o podanie danych osobowych, haseł, kodów autoryzacyjnych lub numeru karty płatniczej, natychmiast zakończ rozmowę i poinformuj o sytuacji instytucję, pod którą próbował się podszyć.
Wiecej informacji o bezpieczeństwie finansowym znajdzesz klikając w link.
Wszelkie incydenty dotyczące cyberbezpieczeństwa należy zgłaszać do zespołu CERT Polska.
Schemat działania przestępców zazwyczaj zaczyna się od telefonu od rzekomego pracownika banku. Rozmówca informuje o podejrzanej aktywności na koncie lub próbie kradzieży środków. Taka wiadomość wywołuje stres i poczucie zagrożenia, co sprawia, że wiele osób podejmuje decyzje pod wpływem emocji i bez zastanowienia wykonuje polecenia dzwoniącego.
Fałszywy konsultant może przekonywać, że dla bezpieczeństwa konto zostanie tymczasowo zablokowane, a następnie zapowiada kontakt ze strony „pomocy technicznej”, która ma pomóc w odzyskaniu lub zabezpieczeniu pieniędzy. Po zakończeniu pierwszej rozmowy ofiara często otrzymuje kolejne połączenie – tym razem od osoby podającej się za pracownika wsparcia technicznego. Wszystko po to, by uwiarygodnić oszustwo i nakłonić rozmówcę do przekazania danych lub wykonania określonych operacji bankowych.
Jak działają osoby podszywające się pod pomoc techniczną? Najczęściej próbują:
- nakłonić nas do pobrania i zainstalowania programu umożliwiającego przejęcie kontroli nad urządzeniem,
- wyłudzić login, hasło lub kody dostępu do bankowości internetowej, kierując na fałszywą stronę,
- przekonać do wykonania przelewu na wskazane „bezpieczne” konto pod pretekstem ochrony środków na rachunku bankowym.
Co zrobić w takiej sytuacji?
- zachowaj spokój i nie podejmuj decyzji pod presją czasu lub emocji,
- przerwij rozmowę i samodzielnie skontaktuj się z instytucją, z której rzekomo dzwoniono, korzystając z oficjalnego numeru telefonu lub odwiedzając placówkę,
- poinformuj bliską osobę o podejrzanym telefonie i skonsultuj sytuację,
- zwracaj uwagę na niespójne informacje, błędy językowe oraz pytania budzące wątpliwości,
- nie udostępniaj danych osobowych, loginów, haseł ani kodów autoryzacyjnych,
- nie instaluj aplikacji ani programów wskazanych przez nieznane osoby,
- nie wykonuj przelewów i nie wypłacaj pieniędzy na polecenie rozmówcy.
Ważne!
Jeżeli rozmówca podczas połączenia prosi o podanie danych osobowych, haseł, kodów autoryzacyjnych lub numeru karty płatniczej, natychmiast zakończ rozmowę i poinformuj o sytuacji instytucję, pod którą próbował się podszyć.
Wiecej informacji o bezpieczeństwie finansowym znajdzesz klikając w link.
Wszelkie incydenty dotyczące cyberbezpieczeństwa należy zgłaszać do zespołu CERT Polska.