Metoda na pracownika banku. Czym są vishing i spoofing?

Autor: Piotr Ciszewski - data dodania: 24.02.2023 - data edycji: 24.02.2023

Niemal każdy z nas codziennie odbiera najróżniejsze połączenia telefoniczne. Część z nich pochodzi z nieznanych nam numerów, które nie są powiązane z żadnym z kontaktów z pamięci naszego telefonu. Nic więc dziwnego, że część z nas ma opory przed rozmową z nieznaną osobą, która często podaje się za pracownika banku czy innej ważnej instytucji. Coraz częściej oszuści i złodzieje mają zdolności techniczne do korzystania nawet z tych samych numerów telefonów i adresów IP co prawdziwi przedstawiciele banków. Jak rozpoznać takie oszustwo i kiedy warto zgłosić to na policję? Czy można się przed tym uchronić?

Jak rozpoznać vishing i spoofing?

W pierwszej kolejności warto porozmawiać o definicjach. Jedną z najpopularniejszych obecnie metod oszustów jest vishing, a więc metoda polegająca na telefonicznym podszywaniu się pod pracowników banków, policjantów czy innych przedstawicieli zaufanych instytucji. Oszuści próbują w ten sposób uśpić naszą czujność i zmusić nas do konkretnych działań (na przykład zainstalowania konkretnej aplikacji). Spoofing to metoda jeszcze bardziej wyrafinowana. Nieuczciwi dzwoniący wykorzystują wówczas technologię do zmiany adresu e-mail, adresu IP czy adresu mailowego w taki sposób, aby te były identyczne z oficjalnymi kanałami komunikacji banków, operatorów sieci komórkowych czy dostawców internetu. Mogą także wybrać, kto się z nami skontaktuje, a nawet to, z jakim akcentem będzie z nami rozmawiać. Wszystko to sprawia, że o wiele łatwiej jest wówczas uśpić naszą czujność i przekonać do konkretnych działań. Sam przebieg oszustwa w obu przypadkach jest jednak dość podobny i warto wiedzieć, co powinno wzbudzić nasze uzasadnione obawy.

Jak przebiega oszustwo na pracownika banku?

Wszystko zaczyna się od pozornie niegroźnego połączenia telefonicznego. Odbieramy telefon, a oszust przedstawia się jako na przykład pracownik banku. Informuje nas o tym, że nastąpiła duża płatność z naszego konta (na przykład zza granicy) i czy to my jej dokonywaliśmy. Zazwyczaj jesteśmy wówczas skonsternowani i spanikowani, wszystko wskazuje bowiem na to, że ktoś uzyskał nieautoryzowany dostęp do naszego konta. Odpowiadamy więc niemal nieświadomie na wszystkie pytania oszusta, które rzekomo mają zweryfikować nas jako klienta. Okazuje się wówczas, że mamy możliwość zablokowania tej transakcji, cofnięcia jej lub przeprowadzania skanowania antywirusowego, które ma zapobiec takim sytuacjom w przyszłości. Pod przykrywką takiego działania oszuści namawiają nas do zainstalowania aplikacji (zazwyczaj TeamViewer czy AnyDesk, a więc aplikacje pozwalające na zdalny dostęp do naszego urządzenia). Postępując zgodnie z instrukcjami dzwoniącego, przekazujemy mu wszystkie dane, a nasze oszczędności i hasła dostępu wpadają w jego ręce.

Jak chronić się przed oszustwami na pracownika banku?

Na pierwszym miejscu powinny stać zawsze nasza przezorność i ostrożność. Przez telefon nie podawajmy więc nikomu naszych PESELi, danych kart płatniczych (kodów CVV, numerów, dat ważności) czy loginów i haseł do mediów społecznościowych, czy kont bankowych. Zwrócić szczególną uwagę należy także na treść otrzymywanych przez nas wiadomości (w niektórych przypadkach wynikać z nich może, że akceptujemy wszystko, co aktualnie ma miejsce i dobrowolnie godzimy się na konkretne działania czy transakcje). Absolutnie kluczowa jest także świadomość, aby nie instalować polecanych przez dzwoniących aplikacji (zwłaszcza na urządzeniach, na których logujemy się do naszej bankowości internetowej). Uważać trzeba też na wszelkie załączniki w postaci linku (najlepiej się na nie nie godzić lub je ignorować). Wejście w taki link może wiązać się bowiem z zainfekowaniem naszego komputera. Możemy też zweryfikować dzwoniącego - najlepiej się rozłączyć i po chwili zadzwonić do instytucji, z której rzekomo dzwonił (na przykład za pośrednictwem infolinii). Dowiemy się wówczas, co powinniśmy zrobić dalej.

Padłem ofiarą oszustwa na pracownika banku. Co zrobić?

W pierwszej kolejności warto oczywiście zweryfikować, czy dzwoniący faktycznie nie reprezentuje żadnej instytucji finansowej, czy zaufania publicznego. Kolejnym krokiem powinno być skontaktowanie się z bankiem w celu zablokowania transakcji na naszym koncie czy zablokowania kart płatniczych, których dane wyciekły. Większość banków ma specjalną procedurę przewidzianą na tego rodzaju wydarzenia, a przez którą najczęściej przeprowadzić może nas na przykład infolinia (w większości instytucji finansowych dodzwonić się możemy 24/7). W takiej sytuacji najważniejsze jest to, że nie możemy czekać i od razu powinniśmy skontaktować się zarówno z bankiem, jak i ze służbami, które poinformować należy o przestępstwie bądź jego usiłowaniu.

Czytaj również

Poleć naszą stronę

Lubisz naszą stronę i chciałbyś polecić ją Swoim znajomym. Polecaj nas na serwisach społecznościowych takich jak Facebook lub Twitter. Pomóż nam rozwijać wspólny projekt

© Infonumer.pl - All rights reserver. Wszystkie prawa zastrzezone