Socjotechnika
Metoda polegająca na nakłonieniu odbiorcy do ujawnienia swoich danych, loginów, haseł itp. Sprawdź jak przechytrzyć oszusta!
Metoda na policjanta/CBŚ/CBA są coraz częściej stosowaną formą wyłudzania pieniędzy. Na ten rodzaj oszustwa szczególnie narażone są osoby starsze, które niestety ulegają socjotechnikom używanym przez przestępców. Sposób działania sprawców, choć przybiera różne formy zawsze zmierza do jednego, by wyłudzić pieniądze lub dane od swojej ofiary, za pomocą różnych technik m.in. inżynierii społecznej (socjotechniki).
W jaki sposób działa socjotechnika?
Sprawcy podają się za funkcjonariuszy policji/CBŚ/CBA, przedstawiają historię o rzekomym rozpracowywaniu grup hakerskich, często fałszywie wskazując na zaangażowanie w proceder pracowników banków. Uwiarygadniają swoją historię prosząc ofiarę o potwierdzenie danych rzekomego policjanta dzwoniąc na nr alarmowy 997, tymczasem rozmowa jest przekierowywana do przestępcy, który potwierdza nazwisko, nr legitymacji osoby podszywającej się pod policjanta. Następnie żądają od swoich ofiar loginów, haseł, środków uwierzytelniających umożliwiających dokonanie przelewu pieniędzy. Gdy ofiara nie posiada elektronicznego dostępu do swoich pieniędzy zgromadzonych na rachunkach bankowych, przestępcy nakłaniają klienta banku do wystąpienia do banku z wnioskiem o kanały elektroniczne umożliwiające posługiwanie się swoimi pieniędzmi bez konieczności wizyty w banku. Czasem dochodzi do takiej sytuacji, że ofiara podaje numer telefonu wskazany uprzednio przez przestępcę, by umożliwić autoryzację przelewów. Otrzymane z banku loginy i hasła przekazywane są przestępcom. Ofiara orientuje się, że doszło do przestępstwa, gdy na rachunku bankowym nie ma już pieniędzy.
Jak zapobiegać?
- Policja nigdy nie prosi obywateli o przekazywanie pieniędzy ani kosztowności nieznanym osobom.
- Policja nigdy nie prosi telefonicznie o udział w działaniach operacyjnych.
Jeśli ktoś telefonicznie prosi nas o pieniądze, udział w akcji policyjnej, bądź mamy jakiekolwiek wątpliwości z kim rozmawiamy należy skontaktować się z najbliższymi. Jeżeli nie ma takiej możliwości, a podejrzewamy, że ktoś próbuje nas oszukać natychmiast trzeba skontaktować się z Policją dzwoniąc na 997 lub 112 – najlepiej z telefonu komórkowego, ewentualnie stacjonarnego po uprzednim upewnieniu się, że ostatnia rozmowa została rozłączona. To bardzo ważne!
- Nie ujawniaj poufnych informacji dzwoniącym, ponieważ rozmówca nie zawsze jest tym, za kogo się podaje. W razie wątpliwości poproś o numer telefonu rozmówcy, upewnij się, że jest prawdziwy i zaproponuj, że oddzwonisz.
- Nie wysyłaj poufnych informacji pocztą elektroniczną, ponieważ mogą one zostać łatwo przechwycone przez osobę trzecią. Podobnie jak wszystkie renomowane firmy, nigdy nie poprosimy Cię o przesłanie danych osobowych, informacji o koncie ani kodów dostępu pocztą elektroniczną.
- Utrzymuj swoje dane poufne w tajemnicy, podobnie jak inne banki, nigdy nie prosimy o informacje dotyczące np. logowania do bankowości internetowej lub szczegółowych danych osobowych.
Wiele zależy do Ciebie!
Dlatego pamiętaj o podstawowych zasadach bezpieczeństwa:
- Nigdy nie klikaj w link, który otrzymałeś w mailu, wiadomości SMS lub poprzez komunikator internetowy.
- Sprawdzaj wiarygodność witryny serwisu internetowego, nie podawaj swoich danych osobowych, w szczególności swojego loginu i hasła bankowego.
- Nie otwieraj załączników niewiadomego pochodzenia.
- Regularnie zmieniaj hasła i nie udostępniaj ich nikomu. Nie wykorzystuj tych samych haseł, które stosujesz w innych systemach bankowych, na forach czy portalach.
- Uważnie czytaj powiadomienia oraz komunikaty SMS, w szczególności potwierdzenia transakcji. Ich treść (rodzaj operacji, nr rachunku, kwota) musi zgadzać się z tym, co zleciłeś w serwisie bankowym.
- Korzystaj ze sprawdzonych urządzeń łącząc się z serwisem Banku. Unikaj logowania z cudzych komputerów, urządzeń mobilnych oraz ogólnie dostępnej sieci Wi-Fi
- Zainstaluj program antywirusowy i korzystaj z dodatkowych programów, które chronią komputery i urządzenia mobilne. Pamiętaj o ich regularnej aktualizacji.