Bezpieczeństwo

Przestępcy mogą podszyć się pod prawdziwy numer banku i hakować telefon

przeczytasz w 2 min.

Pomysłowość przestępców chyba nigdy nie przestanie nas zadziwiać. Coraz powszechniejsze staje się oszustwo na tzw. fałszywego pracownika banku, ale ostatnio pojawiły się też nowe, podstępniejsze warianty ataku.

Oszustwo na fałszywego pracownika banku

Oszustwo na fałszywego pracownika banku jest znane co najmniej od kilku miesięcy, ale ciągle trafiają się osoby, które dają się naciągnąć – jak informuje serwis Niebezpiecznik, skala ataków nadal jest ogromna i rośnie. Nieoficjalnie mówi się o dziesiątkach lub nawet setkach atakowanych osób. Dziennie!

Jak działa oszustwo na fałszywego pracownika banku? W pierwszych przypadkach oszuści dzwonili do ofiar ze spoofowanych numerów telefonów (wykrywanych jako prawdziwe numery telefonów banku!), przedstawiali się jako pracownicy banku i przestrzegali o nieautoryzowanej operacji na koncie – żeby zapobiec rzekomemu oszustwu, konieczne było zainstalowano specjalnej aplikacji (AnyDesk lub TeamViewer QuickSupport).

Problem w tym, że owa aplikacja dawała przestępcom nieograniczony dostęp do telefonu, dzięki czemu mogli oni przechwycić wiadomości autoryzacyjne z banku i rzeczywiście wyczyścić konto. Oszuści naciągnęli w ten sposób masę osób (nierzadko wykradając z ich kont kwoty opiewające na setki tysięcy złotych).

Polecamy zapoznać się z materiałem przygotowanym przez redakcję Niebezpiecznik.pl, w którym opisano scenariusz ataku, a także umieszczono fragmenty prawdziwych rozmów z jednym z oszustów (warto zwrócić uwagę na wschodni akcent rozmówcy).

Przestępcy coraz bardziej podstępni – nowy wariant ataku

Oszustwo na fałszywego pracownika banku staje się coraz bardziej znane (całe szczęście!). Niestety, od niedawna przestępcy zaczęli stosować nowy schemat ataku, w którym już nie wymagają instalacji aplikacji na telefonie - zamiast tego proszą o wypłatę środków za pomocą transakcji BLIK i zabezpieczenie ich na specjalnym koncie.

Jak łatwo można się domyślić, specjalne konto należy do przestępców, a „zabezpieczone” pieniądze przepadają. Problem w tym, że nie każdy jest świadomy mechanizmu ataku i daje się podejść (do redakcji Niebezpiecznika zgłosiły się osoby, które dały się oszukać nowym wariantem ataku).

ING - informacja o telefonach z banku
Niektóre banki zaczęły informować o próbach oszustwa (foto: Niebezpiecznik)

Jak bronić się przed oszustami?

Dlaczego oszustwo działa i ma taką skuteczność? Metoda jest bardzo sprytna – przestępcy potrafią podszyć się pod prawdziwy numer banku (wykorzystywany jest tutaj atak na przestarzały protokół komunikacji), co dla nieświadomych klientów często jest wystarczającym dowodem, aby uwierzyć oszustom i dać się okraść.

W takiej sytuacji warto pamiętać o jednej bardzo prostej i bardzo ważnej zasadzie – banki nie dzwonią do swoich klientów i nie proszą ich o instalację aplikacji lub wypłatę środków. Jeżeli zatem kiedykolwiek ktoś zadzwoni do Was z banku - rozłączcie się, a następnie zadzwońcie na infolinię swojego banku i powiedzcie, że ktoś do Was dzwonił z banku i chcielibyście wiedzieć w jakiej sprawie się kontaktował.

Spotkaliście się z oszustwem na fałszywego pracownika banku? Koniecznie poinformujcie o metodzie ataku znajomych.

Źródło: Niebezpiecznik

Komentarze

11
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    JaYmZ
    4
    Słychać wschodni akcent jegomościa, podającego się za pracownika banku.
    • avatar
      Much_
      3
      Przecież ta rozmowa śmierdzi na kilometr....
      • avatar
        romeczek
        3
        Bzdurna dezinformacja: "banki nie dzwonią do swoich klientów". Ależ banki dzwonią do swoich klientów. :)
        • avatar
          BariGT
          2
          W obecnych czasach, nawet jakby wszystsko pasowało raczej wolałbym umówić wizyte w bank niż podawac cokoliwek przez telefon.
          • avatar
            AirdropGbox
            -2
            Uwaga Airdrop tokenow od Gbox! Uzyj mojego linka z zaproszeniem a oboje otrzymamy dodatkow po 200 tokenow! Uwaga Airdrop trwa tylko do 13 stycznia wiec spiesz sie!!!

            https://gbox.space/r?c=JKnncXSo
            • avatar
              daszrade
              0
              Ukrainiec mi tu zalatuje bo ich pełno wszędzie.Gdzie papier i długopis?
              • avatar
                Marucins
                0
                "W takiej sytuacji warto pamiętać o jednej bardzo prostej i bardzo ważnej zasadzie [...] Jeżeli zatem kiedykolwiek ktoś zadzwoni do Was z banku - rozłączcie się, "
                Jedna z gorszych porad!

                Prawidłowa porada to:
                1. Poproś osobę po drugiej stronie aby zadzwoniła do ciebie za godzinkę bo teraz jesteś za kółkiem.
                2. Zainstaluj aplikacje do nagrywania rozmów jeśli takowej jeszcze nie posiadasz.
                3. Nagraj kolejną rozmowę i przeciągaj ją w nieskończoność - baw się i symuluj że coś tam instalujesz, że wykonujesz (rzekomo) to co prosi od ciebie oszust.

                Wszystko po to aby później udostępnić materiał i mieć z nich ubaw. Mieć z nich ubaw i zmarnować im czas, który notabene mogliby wykorzystać do oszukania innej osoby.