Egészen újszerű, öteletes trükkel igyekeznek kicsalni a pénzed.
A legújabb trükk az, hogy a saját bankod telefonszámát írják ki a mobilod kijelzőjére. Mutatjuk, hogy mikre érdemes odafigyelned a kiberbiztonsági szakértő szerint.
Egy meglehetősen trükkös módszerrel próbálták meg feltörni egyik olvasónk internetbank fiókját. Arra lett figyelmes, hogy egy ellenőrző kód érkezett a telefonjára, amit olyankor kell beütni, amikor például belépünk az internetbankunkba. Nem sokkal később egy különös hívást kapott, azzal az ürüggyel, hogy valaki megpróbált belépni a fiókjába és olvassa be telefonjára kapott ellenőrző kódot.
Olvasónknak szerencsére gyanús volt a dolog, ezért előbb szeretett volna adatokat kérni magáról, hogy megbizonyosodjon róla, hogy valóban a bankjától keresték és valóban arről van szó, amit a telefonban állítanak. A csaló erre a kérésre természetesen nem tudott mit felelni, így le is tette a telefont.
Az eset érdekessége leginkább az, hogy a Magyar Nemzeti Bank egy létező központi telefonszámát jelezte ki a férfi telefonja, amikor a hívást kapta. Ha nem onnan hívták fel, mégis hogy fordulhatott elő ilyesmi?
Megkérdeztük Csizmazia-Darab István IT biztonsági szakértőt, hogyan tudjuk kivédeni, hogy ilyen vagy hasonló átverések áldozatává váljunk.
Egyes VOIP (Voice over IP) szolgáltatók már a 2000-es évek óta lehetővé teszik, hogy tetszőleges hívóazonosítót válasszon a hívó fél, és ilyenkor a rosszindulatú csalók választhatják akár egy ismert pénzintézet vagy hivatal ismert telefonszámának kijelzését is.
– hívta fel a figyelmet Csizmazia-Darab István.
Ilyen esetben mindenképpen bizonyosodjunk meg róla, hogy valóban a bankunktól keresnek-e minket. Ha kicsit is gyanússá válik a hívás vagy ha a hívó nem tudja magát azonosítani, akkor azonnal tegyük le a telefont. Ezután üssük be a bankunk telefonszámát és azon hívjuk fel őket. Ilyenkor ugyanis már nem a korábban kijelzőn látott számot, hanem valóban a bankunk számát hívjuk majd.
Fontos kiemelni, hogy ez a fajta módszer nemcsak a bankok, hanem bármilyen szervezet vagy cégcsoport nevében kivitelezhető.
Mivel ez az úgynevezett caller ID spoofing hamisítás gyakorlatilag bármilyen ország bármilyen telefonszámának megjelenítésére képes, így az alaposabb csalók már igyekeznek ezzel a trükkel is a hitelesség látszatát kelteni, legyen az bank, TV állomás, kórház, adóhivatal, bármi. Előfordulhat emellett még az eredetihez nagyon hasonló telefonszám használata is.
Mivel bárki kaphat ilyen vagy hasonló hívást, fontos, hogy tudjuk, mit kell tennünk, hogy ne váljunk csalók áldozatává.
Néha a leleplezés egyszerűbb, például magyartalan, akcentusos beszéd és az ostoba viselkedés gyorsan ellentmondásokba kergeti az amatőr csalókat, de sajnos vannak ennél színvonalasabb kísérletek is.
– hívta fel a figyelmet a kiberbiztonsági szakértő, majd hozzátette:
Amikor az állítólagos banki ügyintéző éppen zajló visszaélésre, feltörésre hivatkozva azt kéri az áldozattól, biztonsága érdekében azonnal utalja át ideiglenesen az összes pénzét egy a csaló által bediktált, védettnek mondott számlaszámra, ez is legyen gyanús. Aki ennek bedőlt, az keresztet vethetett a pénzére, és ami még szomorúbb, ezekben az esetekben mivel az ügyfél hibázott, a pénzintézet nem téríti meg a károkat.
Csizmazia-Darab István, IT biztonsági szakértő hangsúlyozta továbbá, hogy:
A bankok sosem hívnak bennünket azért, hogy személyes adatokat, bankszámla adatokat, bankkártya számokat, jelszavakat diktáljunk be neki, ilyet csak adathalász támadók tesznek.
Arról nem is beszélve, hogy az általunk megadott mobilszámra érkező sms-nek pontosan az a lényege, hogy védjük magunkat a csalóktól.
A banki tisztviselők soha nem fogják SMS-ben elkérni a banki adatainkat vagy az egyszeri megerősítő jelszavainkat.
Az IT biztonsági szakértő javaslata a következő:
Legyünk gyanakvóak, biztonságtudatosak, óvatosak. Ha nem értjük a szituációt, ne hagyjuk magunkat sürgetni, kérjünk a környezetünktől segítséget, szakítsuk meg a hívást, és hívjuk fel mi a bankunkat, hogy tisztázzuk a helyzetet.