Nowa próba oszustwa to jeden mail i utracone oszczędności życia. Nie warto ryzykować!
W dzisiejszych czasach zaawansowanego phishingu nawet jedna niepozorna wiadomość e-mail może prowadzić do utraty oszczędności życia. Służby ostrzegają, że oszuści znaleźli nowy sposób na uśpienie naszej czujności. Chodzi o fałszywą weryfikację konta, która może mieć tragiczne skutki…
Dostałeś taki e-mail z banku? Natychmiast usuń!
Podczas porannego przeglądania skrzynki e-mailowej łatwo można przeoczyć istotną wiadomość lub zignorować coś, co wymaga naszej uwagi. Najgorzej, gdy nasza koncentracja zostanie skierowana na rzekomy e-mail od banku, sugerujący konieczność natychmiastowej weryfikacji naszego konta. Robimy to w obawie przed utratą dostępu do karty i pieniędzy, klikamy w link zawarty w wiadomości, podajemy wymagane informacje i po sprawie. Niestety, w ten sposób nie tylko nie załatwimy żadnych istotnych formalności, ale również stracimy oszczędności życia. Według służb, w arsenale cyberprzestępców pojawiło się nowe narzędzie: wspomniany e-mail od banku.
Choć metoda ta jest stosunkowo nowa, opiera się na sprawdzonych sposobach wywierania presji. „Presja” to kluczowe słowo – oszuści informują nas o konieczności podania szeregu danych, w przeciwnym razie grożą poważnymi problemami. Jakie informacje od nas oczekują? To m.in.:
- natychmiastowe potwierdzenie tożsamości
- aktualizacja profilu bezpieczeństwa na koncie online
- zweryfikowanie danych teleadresowych po rzekomej zmianie regulaminu
Link zawarty w mailu prowadzi do strony, która łudząco przypomina prawdziwą witrynę banku. Podajemy nasze dane logowania (nawet jednorazowe kody weryfikacyjne), a oszuści pozyskują te informacje, co umożliwia im dostęp do naszego konta. Metoda ta zyskała na popularności na południu Europy (w Grecji), jednak wygląda identycznie niezależnie od regionu.
Nie daj się złapać i chroń siebie w sieci
Wobec tak wielu, czasami wyrafinowanych zagrożeń, można odnieść wrażenie, że jesteśmy całkowicie bezradni. Jednak nie jest to prawda – wszystko zależy od naszego podejścia do informacji płynących z poczty e-mail, wiadomości SMS czy rozmów telefonicznych. Choć w całym systemie bezpieczeństwa człowiek może być najsłabszym ogniwem, to samodzielnie możemy zadziałać najskuteczniej – a nie żadne programy antywirusowe czy skrypty. Jak zatem skutecznie się chronić? Przede wszystkim wdrożyć zasadę ograniczonego zaufania. Weryfikujmy każdą informację i szczegół, sprawdzajmy, z jakiej domeny pochodzi wiadomość e-mail, a także numer telefonu, z którego dzwonią. W razie wątpliwości możemy samodzielnie skontaktować się z bankiem.
Warto również znać procedury stosowane przez prawdziwe banki, ponieważ oszuści podszywający się pod nie często wymagają od nas rzeczy, których prawdziwy bank nigdy nie zażąda. Nasz bank nigdy nie wyśle nam linków do logowania ani nie poprosi o podanie loginu, hasła czy jednorazowych kodów. Oczywiście, weryfikacja nastąpi, ale nie poprzez podanie tych informacji. Dodatkowo, podczas rozmowy z rzeczywistym pracownikiem otrzymamy odpowiedni monit w aplikacji mobilnej, co pozwoli nam zweryfikować jego tożsamość. Gdy widzimy e-mail od banku, który wymaga kliknięcia w link, mamy pewność, że stoi za nim oszustwo – nie ryzykujmy. Zalogujmy się do naszej aplikacji mobilnej, skontaktujmy się z pracownikiem banku i poinformujmy go o sytuacji.
