Wersja mobilna     +   Dodaj wydarzenie    Dodaj aktualność    Dodaj galerię    Zgłoś temat    Dodaj ogłoszenie    Dodaj ofertę  
Przeczytaj:
Rozmiar tekstu:
AAA
KRAJ
2021.11.28 08:10

Przestępcy podszywają się pod banki

Komenda Główna Policji, FinCERT.pl - Bankowe Centrum Cyberbezpieczeństwa ZBP i Polska Izba Informatyki i Telekomunikacji ostrzegają przed fałszywymi połączeniami telefonicznymi przestępców podszywających się pod banki.
Przestępcy podszywają się pod banki
Przestępcy podszywają się pod banki

W ostatnich miesiącach częstym sposobem dokonywania przestępstw na szkodę klientów banków jest wykorzystanie telefonicznego połączenia głosowego z osobą, która jest przekonywana, że rozmawia z pracownikiem banku lub inną osobą godną zaufania (np. policjantem).

Jest to rodzaj phishingu, nazywany vishingiem. Nazwa jest połączeniem słów "voice phishing", czyli phishing głosowy. Celem jest pozyskanie poufnych informacji lub nakłonienie ofiary do wykonania określonych czynności (np. zainstalowania aplikacji dającej przestępcom zdalny dostęp do komputera ofiary).

Przestępcy bardzo dobrze potrafią posługiwać się technikami manipulacji. Ponadto w celu uwiarygodnienia kontaktu, potrafią na telefonie ofiary wyświetlić numer telefonu lub nazwę zaufanej instytucji (np. banku).

Oszuści przed wykonaniem połączenia przygotowują się do rozmowy, tak by była ona wiarygodna i uśpiła czujność klienta. Przede wszystkim dokonują wyboru, za kogo poda się osoba dzwoniąca. Znane są przypadki, w których przestępcy podszywali się pod:

  • doradców bankowych,
  • dział techniczny lub bezpieczeństwa,
  • pośrednika,
  • przedstawiciela jednostek państwowych,
  • znajomego itp.

Następnie przestępca wybiera numer telefonu z jakiego wykona połączenie, co skutkuje wyświetleniem na telefonie ofiary innego numeru telefonu lub nazwy kontaktu niż w rzeczywistości np. na telefonie Klienta wyświetli się numer infolinii jego banku. Pozwala na to technika określana jako spoofing numeru telefonu.

Czym jest spoofing?

Spoofing polega na podszywaniu się pod inne urządzenie lub innego użytkownika, może dotyczyć m.in. numeru telefonu, ale także adresu e-mail, IP, nadawcy SMS i innych. Przestępcy wykorzystują znane sobie technologie, które oprócz podmiany numeru telefonu pozwalają m.in. na:

  • wybór płci osoby dzwoniącej,
  • wybór pochodzenia,
  • wybór akcentu,
  • dodawanie efektów dźwiękowych
  • zastosowanie menu głosowego.

Tak przygotowany przestępca wykonuje połączenie do ofiary i zgodnie z wcześniej ułożonym scenariuszem rozpoczyna rozmowę. Najgroźniejszą bronią takiego przestępcy jest dobra umiejętność stosowania socjotechniki. Poniżej kilka przykładowych metod socjotechnicznych, jakie mogą wykorzystywać przestępcy.

  1. Osoba, która odbiera telefon, informowana jest o rzekomej transakcji na swoim rachunku bankowym, a dzwoniący prosi o potwierdzenie jej wykonania. Oczywiście żadnego obciążenia nie ma, ale zdezorientowana ofiara, myśląc, że ratuje swoje środki, odpowiada na pytania dzwoniącego. Ten tłumaczy, że ma to na celu zidentyfikowanie klienta, a w rzeczywistości zadawane są pytania daleko odbiegające od standardowej weryfikacji, a które mają na celu zdobycie wiedzy pozwalającej przestępcy np. na dostęp do konta ofiary.
  2. Ten zabieg socjotechniczny w początkowej rozmowie podobny jest do tzw. "metody na wnuczka". Ofiara informowana jest, że jej środki są w niebezpieczeństwie i jedynym sposobem ich ochrony jest podanie danych uwierzytelniających do bankowości elektronicznej lub dane karty płatniczej. Jeżeli je poda, to dopiero teraz środki naprawdę są zagrożone.
  3. Osoba dzwoniąca przedstawia się jako doradca kredytowy, informuje, że zgodnie z rzekomo złożonym w nocy wnioskiem o pożyczkę pieniądze zostały przyznane, należy jednak dokończyć formalności. Ofiara oczywiście żadnego wniosku o kredyt nie składała. Dalej scenariusz jest już mocno zbliżony do poprzednich. Zdenerwowana osoba zaczyna odpowiadać na serię pytań, wierząc, że dzwoniący chce jej pomóc, a w rzeczywistości oszust wchodzi w posiadanie interesujących go danych i kończy rozmowę.
  4. Zdarzyć się może, że przestępca nie musi nawet uciekać się do kłamstwa o potencjalnej operacji finansowej czy środkach w niebezpieczeństwie. Wystarczy, że na początku rozmowy przedstawi się np. jako pracownik instytucji państwowej i poprosi rozmówcę o identyfikację. Pomiędzy bardzo standardowymi pytaniami pojawiają się i te mniej oczywiste, na które ofiara często nie zwróci początkowo uwagi. Tym sposobem przestępca może wejść w posiadanie danych wrażliwych.
  5. Przestępcy śledzą rynek i dostosowują często swoje działania również do obecnych trendów. O możliwości wyłudzeń poprzez połączenia głosowe informował również zbp.pl oraz policja.pl, przy okazji składania przez przedsiębiorców wniosków o subwencje z programu Tarczy Finansowej PFR.

Żeby wzmocnić wiarygodność przekazywanych informacji oszust podczas rozmowy będzie posługiwał się fachowym słownictwem np. bankowym. Może również wykorzystać dodatkowe kanały komunikacji, np. wysłać wiadomość e-mail. Nie oznacza to jeszcze, że jest tym, za kogo się podaje. Adres e-mail mógł znaleźć w Internecie, jeżeli ktoś wpisał go np. na portalu społecznościowym lub ofiara często adres e-mail podaje sama, a później po prostu o tym nie pamięta.

Scenariuszy jest znacznie więcej, wszystkie one mają cechę wspólną: wpłynięcie na emocje rozmówcy, w celu wprowadzeniu ofiary w stan zmartwienia, zaniepokojenia lub zaciekawienia. Tak, żeby podczas rozmowy była rozkojarzona i mniej uważna. To pozwala oszustom, którzy są osobami sprawnie posługującymi się metodami manipulacji, na pozyskanie interesujących ich danych osobowych i/lub finansowych ofiary.

Co dzieje się dalej? Zależy od tego, jakie informacje pozyskał przestępca. Cel jest jeden - zyski finansowe, m.in. poprzez pobieranie pożyczki na ofiary (dzięki pozyskaniu danych osobowych), wyprowadzanie pieniędzy bezpośrednio z rachunku klienta czy wykonywanie operacji kartowych.

Jak się chronić?

Należy stosować się do kilku ważnych zasad:

  • nie podawaj loginu i hasła do bankowości internetowej, danych karty płatniczej (numer karty, CVV, daty ważności, imienia i nazwiska posiadacza karty) - te informacje są poufne, powinny być tylko w posiadaniu użytkownika i nikt nie ma prawa wymagać ich podania, prawdziwy przedstawiciel banku nigdy o to nie zapyta;
  • nigdy nie ujawniaj kodów do bankowości internetowej oraz kodów 3D Secure wykorzystywanych do autoryzacji transakcji kartowych w Internecie, przychodzących na telefon;
  • zawsze czytaj treść SMS-ów jakie przychodzą na twój telefon lub komunikatów w aplikacji mobilnej w trakcie połączenia z rzekomym przedstawicielem banku lub innej instytucji. Z ich treści może wynikać, że akceptujesz transakcję, którą przygotowali przestępcy;
  • jeżeli rozmowa wzbudza jakiekolwiek wątpliwości lub niepokój, należy rozłączyć się, odczekać minimum 30 sekund, a następnie samodzielnie połączyć z instytucją, której rzekomy przedstawiciel dzwonił, koniecznie wybierając oficjalny numer na klawiaturze numerycznej, a nie oddzwaniając na wcześniejsze połączenie;
  • zachować zdrowy rozsądek i zimną krew, nawet jeżeli zostało się poinformowanym o potencjalnym zagrożeniu np. utrata środków. Należy spokojnie przemyśleć, czy środki naprawdę mogą być w niebezpieczeństwie, czy może rozmowa prowadzona jest z oszustem, który dopiero sytuację chce wykorzystać. Dobrym krokiem będzie przerwanie połączenia i ponowne jego zainicjowanie zgodnie z zasadą powyżej;
  • należy zawsze mieć świadomość, że wyświetlony numer telefonu lub nazwa banku nie są gwarancją, że rozmawiamy z prawdziwym przedstawicielem banku.

Każdy klient banku powinien pamiętać, że każdorazowo ma prawo zgłosić nietypową sytuację do banku, a w sytuacji podejrzenia, że doszło lub mogło dojść do popełnienia przestępstwa, również zawiadomić policję.

KGP/FinCERT.pl
REKLAMA
Oceń:
0 głosów
Przestępcy podszywają się pod banki, 0 out of 5 based on 0 ratings
KGP/FinCERT.pl dodany
 
Odsłon: 1271
Dodaj zdjęcie

Waszym zdaniem (0)

Podaj login i hasło:
Login:
Hasło:
Skomentuj na forum:
Zarejestruj się
Jesteś już zarejestrowany na bilgorajska.pl? Zaloguj się
Imie lub nazwa:
Treść komentarza:
Przepisz niebieski tekst z obrazka wyżej:
Brak wpisów, Twój komentarz może byc pierwszy.
Zgodnie z ustawą o świadczeniu usług droga elektroniczna art 14 i 15 (Podmiot, który świadczy usługi określone w art. 12-14, nie jest obowiązany do sprawdzania przekazywanych, przechowywanych lub udostępnianych przez niego danych) wydawca portalu bilgorajska.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Przy komentarzu niezarejestrowanego użytkownika będzie widoczny jego ZAKODOWANY adres IP. Zaloguj/Zarejestruj się.
reklama
REKLAMA
REKLAMA

Najpopularniejsze

REKLAMA
REKLAMA
w sobotę, godzina 10:04 Biłgoraj
TBS wybuduje ekologiczne osiedle
Bloki ogrzewane pompą ciepła zasilaną z paneli fotowoltaicznych powstaną w Biłgoraju. Inwestycję zrealizuje miejscowe Towarzystwo Budownictwa Społecznego Sp. z o. o. a budowa ma ruszyć w tym roku.
dzisiaj, 07:37 Podlesie
Droga będzie zamknięta
dzisiaj, 09:41 Biłgoraj
26-latek poszukiwany listem gończym zatrzymany
6 stycznia 2022 Biłgoraj
Orszak Trzech Króli 2022
Po rocznej przerwie na ulice Biłgoraja wrócił Orszak Trzech Króli. Te największe uliczne jasełka rozpoczęły się 6 stycznia od mszy św. odprawionej w sanktuarium św. Marii Magdaleny.
dzisiaj, 10:24 Biłgoraj
Chciała wynająć mieszkanie w Krakowie, została oszukana
dzisiaj, 11:15 Lubelszczyzna
Prawie 20 tys. nowych zakażeń koronawirusem SARS-CoV-2
w piątek, godzina 08:43 Biłgoraj
Biłgorajskie szkoły w rankingu "Perspektywy 2022"
Poznaliśmy wyniki tegorocznego, XXIV Rankingu Liceów i Techników Perspektywy. Jak tym razem wypadły szkoły średnie z Biłgoraja?
w niedzielę, godzina 14:58 Biłgoraj
"Kto śpiewa dwa razy się modli"
w poniedziałek, godzina 07:18 Józefów
Nowa mapa dla rowerzystów
9 stycznia 2022 Majdan Stary
Noworoczne spotkanie krwiodawców w Majdanie
W niedzielę 9 stycznia, w Majdanie Starym w gminie Księżpol zorganizowana została jubileuszowa akcja poboru krwi. Tego samego dnia odbyło się noworoczne spotkanie krwiodawców z powiatu, podczas którego wręczono odznaczenia i podziękowano za bezinteresowną pomoc drugiemu człowiekowi.
w niedzielę, godzina 17:23 Biłgoraj
Wiatr w porywach nawet do 100km/h. Możliwe przerwy w dostawie prądu
w piątek, godzina 08:18 Biłgoraj
Gminy same zdobędą dane z ZUS do dodatku osłonowego
6 stycznia 2022 Biłgoraj
Strażacy podsumowali rok. 454 zdarzenia więcej, 20 ofiar śmiertelnych
W roku 2021 biłgorajska straż pożarna zanotowała ogółem 1384 zdarzeń, w tym 218 pożarów (o 38 mniej w stosunku do roku 2020), 1112 miejscowych zagrożeń (o 487 więcej niż w 2020 r.) oraz 54 fałszywych alarmów (o 5 więcej niż zanotowano w roku 2020). Ogólna liczba zdarzeń w stosunku do roku 2020 wzrosła o 454.
w poniedziałek, godzina 15:13 Biłgoraj
Silny wiatr i oblodzone drogi. Kolejne ostrzeżenie IMGW
w poniedziałek, godzina 12:12 Lubelszczyzna
W całym kraju ani jedna osoba nie zmarła z powodu COVID-19
11 stycznia 2022 Biłgoraj
Dotacja na wymianę starego źródła ogrzewania. Można dostać 50% wartości inwestycji
Mieszkańcy Biłgoraja mogą pozyskać nawet 50% kosztów inwestycji związanych ze zmianą źródła ciepła. Najwięcej, bo aż 6.5 tys. zł brutto można dostać na pompę ciepła, ale są też inne możliwości. Warto sprawdzić jakie.
w środę, godzina 09:07 Frampol
Zaginął 56-latek z Frampola [AKTUALIZACJA]
w niedzielę, godzina 18:42 Goraj
Gorajskie Kolędowanie
w poniedziałek, godzina 08:09 Biłgoraj
Szczepienia dzieci przeciwko COVID-19 w biłgorajskim szpitalu
Od połowy grudnia ub.r. w biłgorajskim szpitalu można zaszczepić przeciwko COVID-19 dzieci w wieku od 5 do 11 lat. Ilu maluchów dotychczas zaszczepiono?
w poniedziałek, godzina 15:48 Biłgoraj
Archeologia lotnicza w biłgorajskim muzeum
4 stycznia 2022 Biłgoraj
Harmonogram odbioru odpadów z posesji w 2022 r.
10 stycznia 2022 Biszcza
Zmiana zarzutów dla sprawcy śmiertelnego wypadku
W maju ubiegłego roku, na terenie gminy Biszcza doszło to tragicznego w skutkach wypadku. Zginęło dwóch mężczyzn siedzących pod wiatą na stacji paliw. Teraz sprawcy wypadku śledczy zmienili zarzuty. Będzie odpowiadać za pozbawienie życia z zamiarem ewentualnym, a nie za wypadek ze skutkiem śmiertelnym.
w czwartek, godzina 11:14 Krzeszów
Trzej mieszkańcy powiatu biłgorajskiego odpowiedzą za pobicie
7 stycznia 2022 Biłgoraj
Po dodatek osłonowy do MOPS-u
 
telRedakcja telefon

533 188 100

alarmSkrzynka alarmowa

alert@bilgorajska.pl

emailRedakcja e-mail

redakcja@bilgorajska.pl

Wszelkie prawa zastrzeżone bilgorajska.pl Projekt graficzny CePixel wykonanie eball hosting home.pl