poniedziałek, 18 listopada 2024
naszamlawa.plNa sygnalePrzestępcy podszywają się pod banki
- REKLAMA -
  • Wyremontowane 3-pokojowe mieszkanie, 55 m2
    Wyremontowane 3-pokojowe mieszkanie, 55 m2
    Cena: 258 000 zł  / Miejscowość: Mława  / Kategoria:
  • Kamienica w centrum Działdowa, ul. Katarzyny
    Kamienica w centrum Działdowa, ul. Katarzyny
    Cena: 320 000 zł  / Miejscowość: Działdowo  / Kategoria:
  • Dom jednorodzinny w Mławie
    Dom jednorodzinny w Mławie
    Cena: 520 000 zł  / Miejscowość: Mława  / Kategoria:
  • Mieszkanie 55m2 I 3 pokoje I 2 piętro I ul. Tuwima
    Mieszkanie 55m2 I 3 pokoje I 2 piętro I ul. Tuwima
    Cena: 325 000 zł  / Miejscowość: Mława  / Kategoria:
  • Kamienica w centru Działdowa
    Kamienica w centru Działdowa
    Cena: 980 000 zł do negocjacji  / Miejscowość: Działdowo  /…
  • Gospodarstwo rolne 3,0272 ha - Ferma drobiu
    Gospodarstwo rolne 3,0272 ha - Ferma drobiu
    Cena: 3 800 000 zł  / Miejscowość: Żuromin  / Kategoria:
  • Nowy dom jednorodzinny w doskonałej lokalizacji
    Nowy dom jednorodzinny w doskonałej lokalizacji
    Cena: 395 000 zł  / Miejscowość: Mława  / Kategoria:
  • Parterowy dom, 4 pokoje, Mława
    Parterowy dom, 4 pokoje, Mława
    Cena: 540 000 zł  / Miejscowość: Mława  / Kategoria:
  • M-3 na OKM *Na start *Inwestycja pod wynajem*
    M-3 na OKM *Na start *Inwestycja pod wynajem*
    Cena: 239 000 zł  / Miejscowość: Mława  / Kategoria:
  • Zakład produkcji stolarskiej na działce 2,2775 ha
    Zakład produkcji stolarskiej na działce 2,2775 ha
    Cena: 2 650 000 zł  / Miejscowość: Narzym  / Kategoria:
  • Działka budowlana w części zalesiona - Wola Kolonia
    Działka budowlana w części zalesiona - Wola Kolonia
    Cena: 280 000 zł  / Miejscowość: Stupsk  / Kategoria:

Przestępcy podszywają się pod banki

-

Komenda Główna Policji, FinCERT.pl – Bankowe Centrum Cyberbezpieczeństwa ZBP i Polska Izba Informatyki i Telekomunikacji ostrzegają przed fałszywymi połączeniami telefonicznymi przestępców podszywających się pod banki.

- R E K L A M A -

 

W ostatnich miesiącach częstym sposobem dokonywania przestępstw na szkodę klientów banków jest wykorzystanie telefonicznego połączenia głosowego z osobą, która jest przekonywana, że rozmawia z pracownikiem banku lub inną osobą godną zaufania (np. policjantem).

Celem jest pozyskanie poufnych informacji

Jest to rodzaj phishingu, nazywany vishingiem. Nazwa jest połączeniem słów „voice phishing”, czyli phishing głosowy. Celem jest pozyskanie poufnych informacji lub nakłonienie ofiary do wykonania określonych czynności (np. zainstalowania aplikacji dającej przestępcom zdalny dostęp do komputera ofiary).

Najpopularniejsze przykłady rozmowy:

Opis zdjęcia dostępny cyfrowo znajduje się pod tekstem

Przestępcy bardzo dobrze potrafią posługiwać się technikami manipulacji. Ponadto w celu uwiarygodnienia kontaktu, potrafią na telefonie ofiary wyświetlić numer telefonu lub nazwę zaufanej instytucji (np. banku).

Przygotowują się do rozmowy, by była ona wiarygodna

Oszuści przed wykonaniem połączenia przygotowują się do rozmowy, tak by była ona wiarygodna i uśpiła czujność klienta. Przede wszystkim dokonują wyboru, za kogo poda się osoba dzwoniąca. Znane są przypadki, w których przestępcy podszywali się pod:

  • doradców bankowych,
  • dział techniczny lub bezpieczeństwa,
  • pośrednika,
  • przedstawiciela jednostek państwowych,
  • znajomego itp.

Następnie przestępca wybiera numer telefonu z jakiego wykona połączenie, co skutkuje wyświetleniem na telefonie ofiary innego numeru telefonu lub nazwy kontaktu niż w rzeczywistości np. na telefonie Klienta wyświetli się numer infolinii jego banku. Pozwala na to technika określana jako spoofing numeru telefonu.

Czym jest spoofing?

Spoofing polega na podszywaniu się pod inne urządzenie lub innego użytkownika, może dotyczyć m.in. numeru telefonu, ale także adresu e-mail, IP, nadawcy SMS i innych. Przestępcy wykorzystują znane sobie technologie, które oprócz podmiany numeru telefonu pozwalają m.in. na:

  • wybór płci osoby dzwoniącej,
  • wybór pochodzenia,
  • wybór akcentu,
  • dodawanie efektów dźwiękowych
  • zastosowanie menu głosowego.

Tak przygotowany przestępca wykonuje połączenie do ofiary i zgodnie z wcześniej ułożonym scenariuszem rozpoczyna rozmowę. Najgroźniejszą bronią takiego przestępcy jest dobra umiejętność stosowania socjotechniki. Poniżej kilka przykładowych metod socjotechnicznych, jakie mogą wykorzystywać przestępcy.

  1. Osoba, która odbiera telefon, informowana jest o rzekomej transakcji na swoim rachunku bankowym, a dzwoniący prosi o potwierdzenie jej wykonania. Oczywiście żadnego obciążenia nie ma, ale zdezorientowana ofiara, myśląc, że ratuje swoje środki, odpowiada na pytania dzwoniącego. Ten tłumaczy, że ma to na celu zidentyfikowanie klienta, a w rzeczywistości zadawane są pytania daleko odbiegające od standardowej weryfikacji, a które mają na celu zdobycie wiedzy pozwalającej przestępcy np. na dostęp do konta ofiary.
  2. Ten zabieg socjotechniczny w początkowej rozmowie podobny jest do tzw. „metody na wnuczka”. Ofiara informowana jest, że jej środki są w niebezpieczeństwie i jedynym sposobem ich ochrony jest podanie danych uwierzytelniających do bankowości elektronicznej lub dane karty płatniczej. Jeżeli je poda, to dopiero teraz środki naprawdę są zagrożone.
  3. Osoba dzwoniąca przedstawia się jako doradca kredytowy, informuje, że zgodnie z rzekomo złożonym w nocy wnioskiem o pożyczkę pieniądze zostały przyznane, należy jednak dokończyć formalności. Ofiara oczywiście żadnego wniosku o kredyt nie składała. Dalej scenariusz jest już mocno zbliżony do poprzednich. Zdenerwowana osoba zaczyna odpowiadać na serię pytań, wierząc, że dzwoniący chce jej pomóc, a w rzeczywistości oszust wchodzi w posiadanie interesujących go danych i kończy rozmowę.
  4. Zdarzyć się może, że przestępca nie musi nawet uciekać się do kłamstwa o potencjalnej operacji finansowej czy środkach w niebezpieczeństwie. Wystarczy, że na początku rozmowy przedstawi się np. jako pracownik instytucji państwowej i poprosi rozmówcę o identyfikację. Pomiędzy bardzo standardowymi pytaniami pojawiają się i te mniej oczywiste, na które ofiara często nie zwróci początkowo uwagi. Tym sposobem przestępca może wejść w posiadanie danych wrażliwych.
  5. Przestępcy śledzą rynek i dostosowują często swoje działania również do obecnych trendów. O możliwości wyłudzeń poprzez połączenia głosowe informował również zbp.pl oraz policja.pl, przy okazji składania przez przedsiębiorców wniosków o subwencje z programu Tarczy Finansowej PFR.

Żeby wzmocnić wiarygodność przekazywanych informacji, oszust podczas rozmowy będzie posługiwał się fachowym słownictwem np. bankowym. Może również wykorzystać dodatkowe kanały komunikacji, np. wysłać wiadomość e-mail. Nie oznacza to jeszcze, że jest tym, za kogo się podaje. Adres e-mail mógł znaleźć w Internecie, jeżeli ktoś wpisał go np. na portalu społecznościowym lub ofiara często adres e-mail podaje sama, a później po prostu o tym nie pamięta.

Scenariuszy jest znacznie więcej, wszystkie one mają cechę wspólną: wpłynięcie na emocje rozmówcy, w celu wprowadzeniu ofiary w stan zmartwienia, zaniepokojenia lub zaciekawienia. Tak, żeby podczas rozmowy była rozkojarzona i mniej uważna. To pozwala oszustom, którzy są osobami sprawnie posługującymi się metodami manipulacji, na pozyskanie interesujących ich danych osobowych i/lub finansowych ofiary.

Co dzieje się dalej? Zależy od tego, jakie informacje pozyskał przestępca. Cel jest jeden – zyski finansowe, m.in. poprzez pobieranie pożyczki na ofiary (dzięki pozyskaniu danych osobowych), wyprowadzanie pieniędzy bezpośrednio z rachunku klienta czy wykonywanie operacji kartowych.

Jak się chronić?

Należy stosować się do kilku ważnych zasad:

  • nie podawaj loginu i hasła do bankowości internetowej, danych karty płatniczej (numer karty, CVV, daty ważności, imienia i nazwiska posiadacza karty) – te informacje są poufne, powinny być tylko w posiadaniu użytkownika i nikt nie ma prawa wymagać ich podania, prawdziwy przedstawiciel banku nigdy o to nie zapyta;
  • nigdy nie ujawniaj kodów do bankowości internetowej oraz kodów 3D Secure wykorzystywanych do autoryzacji transakcji kartowych w Internecie, przychodzących na telefon;
  • zawsze czytaj treść SMS-ów jakie przychodzą na twój telefon lub komunikatów w aplikacji mobilnej w trakcie połączenia z rzekomym przedstawicielem banku lub innej instytucji. Z ich treści może wynikać, że akceptujesz transakcję, którą przygotowali przestępcy;
  • jeżeli rozmowa wzbudza jakiekolwiek wątpliwości lub niepokój, należy rozłączyć się, odczekać minimum 30 sekund, a następnie samodzielnie połączyć z instytucją, której rzekomy przedstawiciel dzwonił, koniecznie wybierając oficjalny numer na klawiaturze numerycznej, a nie oddzwaniając na wcześniejsze połączenie;
  • zachować zdrowy rozsądek i zimną krew, nawet jeżeli zostało się poinformowanym o potencjalnym zagrożeniu np. utrata środków. Należy spokojnie przemyśleć, czy środki naprawdę mogą być w niebezpieczeństwie, czy może rozmowa prowadzona jest z oszustem, który dopiero sytuację chce wykorzystać. Dobrym krokiem będzie przerwanie połączenia i ponowne jego zainicjowanie zgodnie z zasadą powyżej;
  • należy zawsze mieć świadomość, że wyświetlony numer telefonu lub nazwa banku nie są gwarancją, że rozmawiamy z prawdziwym przedstawicielem banku.

Każdy klient banku powinien pamiętać, że każdorazowo ma prawo zgłosić nietypową sytuację do banku, a w sytuacji podejrzenia, że doszło lub mogło dojść do popełnienia przestępstwa, również zawiadomić Policję.

Komenda Główna Policji

FinCERT.pl – BCC ZBP

Polska Izba Informatyki i Telekomunikacji

- R E K L A M A -
Subskrybuj
Powiadom o
guest
Na podany adres email otrzymasz powiadomienie po akceptacji komentarza przez moderatora.

Chcąc jak najlepiej zabezpieczyć i chronić Twoje dane osobowe zgodnie z przepisami RODO, potrzebna nam jest Twoja zgoda na ewentualne ich przetwarzanie. Informujemy jednocześnie, że publikacja komentarza w portalu "Nasza Mława" skutkuje wyrażeniem przez Ciebie takiej zgody. Nigdzie nie przekazujemy Twoich danych (IP) i chronimy je jak najlepiej potrafimy, wykorzystując do tego wszelkie możliwe formy.

UŻYTKOWNIK PONOSI WYŁĄCZNĄ ODPOWIEDZIALNOŚĆ ZA TREŚCI ZAMIESZCZANE PRZEZ SIEBIE W PORTALU NASZA MŁAWA, W SZCZEGÓLNOŚCI JEST ODPOWIEDZIALNY ZA EWENTUALNE NARUSZENIE PRAW LUB DÓBR OSÓB TRZECICH ORAZ SZKODY Z TEGO TYTUŁU.
0 komentarzy
Informacje zwrotne w treści
Wyświetl wszystkie

Drakońskie podwyżki cen wyrobów tytoniowych

3
Palacze sfinansują straty powodzian? Drakońskie podwyżki cen wyrobów tytoniowych w Polsce. Od marca 2025 roku ceny papierosów poszybują w górę.  Drakońskie podwyżki cen wyrobów tytoniowych Palenie...

Wolna Wigilia: Czy 24 grudnia będzie dniem wolnym od pracy?

0
Wolna Wigilia Bożego Narodzenia? Czy 24 grudnia będzie dniem wolnym od pracy? Na razie trzeba poczekać – decyzja odłożona. Wolna Wigilia: Czy 24 grudnia...

Będzie walkower, czy powtórka. W Wikielcu biją

1
Wybryki kibiców na meczach piłkarskich bywają  różne, ale nie przekraczają pewnych granic. Występujący na boisku zawodnicy są świętością. Owszem słownych zaczepek nie brakuje,  ale...

Podział dużej przestrzeni – o czym warto pamiętać, urządzając biuro?

0
Stworzenie ergonomicznego i funkcjonalnego biura stanowi obecnie spore wyzwanie, przed jakim staje wielu menadżerów. Nie chodzi wyłącznie o kwestie estetyki czy dopasowania do aktualnych...
  • Gospodarstwo rolne 3,0272 ha - Ferma drobiu
    Gospodarstwo rolne 3,0272 ha - Ferma drobiu
    Cena: 3 800 000 zł  / Miejscowość: Żuromin  / Kategoria:
  • Wyremontowane 3-pokojowe mieszkanie, 55 m2
    Wyremontowane 3-pokojowe mieszkanie, 55 m2
    Cena: 258 000 zł  / Miejscowość: Mława  / Kategoria:
  • Mieszkanie 55m2 I 3 pokoje I 2 piętro I ul. Tuwima
    Mieszkanie 55m2 I 3 pokoje I 2 piętro I ul. Tuwima
    Cena: 325 000 zł  / Miejscowość: Mława  / Kategoria:

Pierwszy pies w 5MBOT i przystąpi do… egzaminu państwowego

0
Pierwszy pies w 5 Mazowieckiej BOT. Dowódca 5 Mazowieckiej Brygady Obrony Terytorialnej – płk dr Paweł Lech podpisał kontrakt na wykorzystanie psa Grupy Poszukiwawczo-Ratowniczej...
Człowiek z gotówką w rękach

Ponad 333 tys. wniosków o wakacje składkowe. Kto skorzysta?

0
Przedsiębiorcy złożyli już ponad 333 tys. wniosków o wakacje składkowe od 1 do 12 listopada 2024 r. Najwięcej wniosków wpłynęło do ZUS z województwa...

Dzikie wysypiska, czyli efekt świadomego zanieczyszczania przestrzeni przez człowieka

0
Jednym ze współczesnych problemów, który martwi zwłaszcza ekologów, są dzikie wysypiska. Można natknąć się na nie zarówno na obrzeżach większych miast, w samym sercu...
- REKLAMA -
- REKLAMA -

Kupujesz opony w sieci? Uważaj!

0
Kupujesz opony w sieci? Uważaj! Oszuści w świecie wirtualnym podszywają się pod sprzedawców. 1000 złotych straciło małżeństwo z powiatu ciechanowskiego, które chciało kupić w...
ratusz

Sklejanie modelu ratusza w Mławie

0
Mławskie muzeum prezentuje kolejną propozycję dla dzieci i młodzieży. Podczas zajęć pn. „Warsztaty modelarskie z historią w tle – sklejanie modelu ratusza miejskiego w...

Z OSTATNIEJ CHWILI. Incydent na meczu Mławianki

11
Z OSTATNIEJ CHWILI. Incydent na meczu Mławianki z GKS Wikielec. Zawodnik MKS Mławianki Mława uderzony przez kibica gospodarzy. Spotkanie przerwano i zakończono.   Duma Zawkrza MKS...

Kandydoza – jak prawidłowo rozpoznać infekcję wywołaną przez Candidia?

0
Drożdżyca to stan choroby, który wywoływany jest przez grzyby z rodzaju Candidia. Mają one ogromne znaczenie dla zdrowia człowieka, bytując w jego przewodzie pokarmowym,...
- REKLAMA -
0
Przejdź do komentarzyx