Csalásmegelőzés -Ügyfélbiztonság

Napjainkban egyre nagyon mértéket ölt a különböző módokon elkövetett, bankszámlákat, bankkártyákat érintő csalások, visszaélések száma, amelyek felismeréséhez és elkerüléséhez az alábbiakban szeretnénk segítséget nyújtani.

 

Adathalász csalások és visszaélések formái

Az adathalász kísérletek, csalások célja, hogy az elkövetők az Oberbankra hivatkozva olyan adatokat csaljanak ki gyanútlan személyektől, amelyeket felhasználva hozzáférhetnek a csalás elszenvedőjének pénzéhez.


Mely adatokat akarják a leggyakrabban megszerezni a csalók?

  • A számla vagy bankkártyabirtokosának személyes adatait (nevet születési hely, idő stb.)
  • az internetbanki belépéshez szükséges azonosítót
  • A biztonsági kódot, jelszót
  • a bankkártya adatait (bankkártya száma, lejárati dátuma, háromjegyű CVC kódja, PIN kódja)

 

A csalók a kicsalt adatokkal olyan visszaéléseket követnek el, amellyel könnyen jelentős anyagi károkat is okozhatnak áldozatunkat.

 

A csalások elkövetői egyre változatosabb és egyre nehezebben felismerhető módszereket találnak ki, ezért nagyon fontos a legapróbb gyanús jelek felismerése és a körültekintő viselkedés.

 

Emailen keresztül történő adatszerzés

Az emailen keresztüli adathalász módszernél általában az adott bank vagy vállalat nevével visszaélve igyekeznek adatokat csalással megszerezni. Ezekben az e-mailek olyan linkeket tartalmaznak, amelyek egy internetbanki belépő oldalra vagy egy fizetési felületre hasonlító, de hamis weboldalra vezetnek. Ha a csalás áldozata ezen a weboldalon megadja a belépési adatait, akkor azok az adatok azonnal a csalókhoz kerülnek, akik így hozzáférhetnek az áldozat bankszámlájához.

 

Hogyan ismerhetem fel?

  • Nem a hivatalos Oberbank címről érkezik az e-mail
  • „Spam” mappába kerül azonnal
  • Az üzenet szövegét rossz magyarsággal fogalmazzák, nyelvtani hibákkal tűzdelve
  • Sürgető üzenetként van megfogalmazva

 

Telefonos visszaélés

A telefonon csalások esetén az elkövetők egy bank vagy szervezet dolgozójának adják ki magukat, és egy hamis történetet kitalálva ( például azt. hogy gyanús tranzakciót észleltek az áldozat bankszámláján) próbálnak bankkártya adatokat vagy internetbanki belépési adatokat kicsalni, esetleg távoli elérést lehetővé tevő alkalmazást letöltetni az ügyfél telefonjára, azzal az indokkal, hogy ez egy biztonságos program.


Hogyan ismerhető fel?

  • A hívás során nemcsak személyes adatokat kérnek, hanem bank belépési azonosítókat is
  • A telefonáló sürgeti Önt
  • A telefonáló” munkatárs „ olyan hamis dolgokra hivatkozik, hogy például gyanús tranzakciót észlelt a bank , pénzátmozgatás szükségességére akarja felhíni a figyelmet….


SMS Csalás

Az SMS-ben megkísérelt csalások esetében az üzenet látszólag az Oberbank vagy más ismert szolgáltató nevében érkezik, és az abban szereplő link általában egy hamis weboldalra vezet, amely hasonlít az Oberbank internetbank belépőfelületére. Ha ezen a weboldalon az áldozat megadja a bejelentkezési adatait, akkor azok azonnal a csalókhoz kerülnek.
Gyakran csomagküldő cégek, illetve hasonló szolgáltatások nevében érkeznek a megkeresések, amelyekben egy kiszállítandó csomagra hivatkoznak, amelyet az ügyfél csak akkor vehet át, ha az üzenetben megküldött hivatkozásra kattintva megadja a bankkártyájának az adatait. Ezt a hivatkozást megnyitva könnyen hozzáférhetnek az ügyfél személyes adataihoz, jelszavaihoz. Az Applikációt sok esetben eltávolítani sem lehet, így az a telefon kikapcsolása után is tovább működik.

 

Hogyan ismerhető fel?

  • Az üzenetekben gyakran ékezetek nélküli szavak szerepelnek, vagy helyesírási hibák
  • Az üzenetben szereplő link nem egy létező, ismert szolgáltató vagy webáruház webcíme, hanem általában egy ismeretlen, betűkből és számokból álló kombinált hivatkozás.
  • Az üzenet úgy van megfogalmazva, hogy sürgető legyen. Arra utal, hogy csak a link megnyitásával teljesül a SMS-ben jelzett szolgáltatás

 

Mobilalkalmazáson keresztüli csalás

Gyanús, hamis alkalmazások Google Play-ben vagy Apple Store-ban is megjelenhetnek, melyek első ránézésre nagyon hasonlíthatnak egy adott szolgáltató hivatalos applikációjához.

 

Hogyan ismerhető fel?

  • Gyanús engedélyeket kell megadnia a telefonján az alkalmazás használatához
  • Az alkalmazáshoz nem tartozik leírás
  • Az SMS-ből vagy e-mailből a link egy ismeretlen, nem valamelyik hivatalos alkalmazásáruházra vezet.

 

Weboldalon keresztüli csalás

A legtöbb visszaélési mód alapja, egy olyan hamis weboldal, amely hasonlít egy internetbanki belépőoldalra vagy egy fizetési felületre. Amennyiben a csalás áldozata ezen a weboldalon megadja a belépési adatait, akkor azok az adatok azonnal a csalókhoz kerülnek, akik így hozzáférnek az áldozat bankszámlájához.
Erre a megtévesztő oldalra általában egy hamis e-mailben vagy SMS-ben kapott linkkel próbálnak meg elvezetni.

 

Hogyan ismerhető fel?

  • A weboldal címében alig észrevehető elütések vannak, számokkal helyettesítenek betűket, nem „hu” -ra végződnek, vagy esetleg gyanúsan sok ponttal elválasztott részt tartalmaznak
  • Nem láthatóak a biztonságos kapcsolat jelzései a böngészőben
  • Az Oberbank vagy más szolgáltató hivatalos weboldaláéval nem egyezik meg a weboldal kinézete.

 

Hogyan védekezhet a csalások ellen?

  • Keltsen önben gyanút minden olyan telefonhívás, SMS- üzenet, közösségi oldalon keresztül érkezett üzenet vagy e-mail, amelyben az internetbanki bejelentkezéshez és azonosításhoz szükséges jelszavát vagy PIN-kódját kérik Öntől.
     
  • Soha ne válaszoljon olyan telefonhívásokra, e-mailekre vagy SMS-ekre, amelyekben bankszámlájához vagy internetbankjához kapcsolódód adatokat kérnek! Az Oberbank sem e-mailben, sem telefonon, sem SMS-ben nem kéri Öntől a jelszavakat vagy PIN kódokat, sem más bizalmas adatokat.
     
  • Soha ne telepítsen olyan programokat a számítógépére vagy alkalmazást telefonjára, amit nem ismer, különösen ne telepítsen semmit mások kérésére.
     
  • Ne utaljon pénzt ismeretlen „biztonsági számlákra”
     
  • Ne hagyja, hogy az eszközeihez más távolról hozzáférjen, ne adjon ilyen engedélyt senkinek.
     
  • Tegyen fel olyan kérdéseket, amelyekre a csalók nem tudhatják a választ, de a bankja igen. Mondja meg a hívó, hogy mi az Ön neve vagy számlaszáma, éppen ekkora összeg van a bankszámláján vagy mi volt az utolsó 3 bankkártyás tranzakciója. Ha ezekre nem tudnak válaszolni, akkor minden bizonnyal csalók keresik Önt a bank nevében.
  • Ha elbizonytalanodik, ne csináljon semmit, amit a hívó kér Öntől, fejezze be a beszélgetést, és hívja fel az Oberbankot.

 

Felhívjuk figyelmét, hogy az alábbi weboldalakon további hasznos információkat talál a csalásokról és az ellenük való védekezésről:

Védelem a netes csalók ellen | KiberPajzs
Mátrix Projekt | A Rendőrség hivatalos honlapja (police.hu)