Vishing
Vishing polega na podszywaniu się pod pracownika banku z wykorzystaniem numeru telefonu bankowego. Klient jest przekonywany, że rozmawia z pracownikiem banku lub inną osobą godną zaufania.
Elementy, które mogą sugerować próbę ataku przez połączenie telefoniczne:
- Rozmówca prosi Cię o nietypowe działanie jak np. zainstalowanie oprogramowania.
- Rozmówca wywiera na Tobie presję czasu, mówi że sprawa jest bardzo pilna.
- Rozmówca prosi o podanie danych naszej karty płatniczej,
- Rozmówca stara się wywołać u Ciebie silne emocje, jak np. strach.
- Rozmówca prosi o realizację transakcji np. przelanie środków na inne konto lub podanie kodu BLIK.
Pamiętaj!
Pracownicy banku nigdy nie proszą o:
- Login lub hasło do bankowości internetowej.
- Instalację dodatkowego oprogramowania lub uzyskanie zdalnego dostępu do komputerów/telefonów klientów.
- Pełen numer karty i kod CVV.
- Podanie kodu BLIK, wykonanie przelewu, wpłatę lub wypłatę pieniędzy w bankomacie czy oddziale banku.
Jeśli masz wątpliwości czy rozmawiasz z pracownikiem Banku - rozłącz się - sprawdź numer na stronie internetowej i oddzwoń.
Możesz także łatwo i bezpłatnie potwierdzić tożsamość pracownika infolinii w aplikacji GOmobile.
Jak to zrobić?
- W trakcie rozmowy poproś pracownika o potwierdzenie jego tożsamości.
- Otrzymasz powiadomienie PUSH w aplikacji GOmobile.
- W treści powiadomienia wyślemy dane pracownika.
- Poproś pracownika o podanie imienia i nazwiska.
- Jeśli dane są poprawne, zatwierdź powiadomienie wprowadzając PIN ustawiony dla aplikacji GOmobile.
Nie kontynuuj rozmowy, dopóki nie otrzymasz takiego potwierdzenia.
Wiadomości SMS/Phishing
Phishing to typ ataku, który polega na wysyłaniu wiadomości e-mailowych, SMS czy przez komunikator. Oszust przesyła nam wiadomość, w której podszywa się pod inną osobę np. naszego znajomego, nasze dziecko lub jakąkolwiek instytucję.
Przykładowe wiadomości, które powinny wzbudzić naszą czujność:
- „Cześć mamo to mój nowy numer, usuń stary.” - w kolejnym etapie oszust może prosić o przelew lub prosić o wiadomość na innym komunikatorze.
- „Twoje środki są zagrożone za chwilę nastąpi połączenie z banku.” - przestępca stara się nas przestraszyć i informuje o połączeniu z „banku”. W rzeczywistości zadzwoni do nas oszust, a uprzedzenie o telefonie ma jedynie uśpić naszą czujność.
- „Ktoś wysyła Ci przelew na telefon BLIK. Kliknij w poniższy link, aby dobierać środki.” - jeśli klikniemy w link, możemy wejść na niebezpieczną stronę, która np. wyłudza dane. Pieniędzy nigdy nie odbiera się poprzez link z SMS. Prawdziwy przelew trafia bezpośrednio na konto.
Oszuści potrafią wyświetlić dowolną nazwę nadawcy wiadomości na telefonie swojej ofiary, w taki sposób, aby ofiara myślała, że pisze do niej np. bank czy kurier. Przestępcy wysyłają fałszywe maile z linkami, które prowadzą do niebezpiecznych stron. Dlatego nie należy klikać w linki od nieznanych nadawców ani przelewać pieniędzy czy podawać kodu BLIK, jeśli nie mamy pewności z kim piszemy.
Unikaj skanowania kodów QR jeśli nie znasz nadawcy wiadomości.
Zakupy w Internecie
Przestępcy wykorzystują znane serwisy sprzedażowe. Oszukany może być nie tylko kupujący, sprzedający również może zostać ofiarą. Złodziej może poinformować, że opłacić już zakup a sprzedający otrzyma pieniądze po wejściu w przesłany przez niego link lub w drugiej wersji przesyła link do dokonania opłaty za przedmiot. W obydwu wersjach podanie danych po wejściu w przesłany link może skutkować utratą środków konta.
Jak uchronić się przed nieuczciwymi klientami, którzy próbują wyłudzić dane? Przede wszystkim:
- Nigdy nie klikaj w podejrzane linki.
- Nie instaluj aplikacji, które pochodzą spoza oficjalnych sklepów Google Play i App Store.
- Nie podawaj danych wrażliwych, na przykład numeru karty, PESEL-u, nazwiska panieńskiego matki.
Jako sprzedający możesz postawić warunek, że do transakcji dojdzie tylko i wyłącznie wtedy, gdy kupujący:
- Zapłaci Ci korzystając z metod płatności oferowanych przez dany serwis ogłoszeniowy.
- Przeleje pieniądze na Twoje konto (jedyne dane, jakie musisz podać, to imię i nazwisko oraz numer konta).
- Towar odbierze osobiście i wręczy Ci pieniądze w gotówce.