Spoofing i vishing –  poznaj ich tajniki i nie daj się oszustom

Związek Banków Polskich, Komenda Główna Policji oraz Polska Izba Informatyki i Telekomunikacji ostrzegają przed falą oszustw w postaci fałszywych połączeń telefonicznych od osób, które podszywają się pod pracowników banków oraz innych instytucji zaufania publicznego.

Oszustwa w ostatnim czasie przybrały na sile i sprowadzają się do wykonywania przez oszustów połączeń telefonicznych, w czasie których podszywają się pod pracowników banków, doradców kredytowych, pośredników, przedstawicieli jednostek państwowych. Ta metoda nazywana jest vishingiem, czyli phishingiem głosowym. Jego celem jest zdobycie poufnych informacji, wrażliwych danych, które umożliwią np. uzyskanie pożyczki lub nakłonienie ofiary do wykonania określonego zadania, np. zainstalowanie aplikacji, która umożliwia przestępcom przejęcie komputera itp.

Istnieje jeszcze jeden istotny szczegół, który usypia czujność ofiar – spoofing, czyli podszywanie się pod inne urządzenie lub innego użytkownika poprzez wyświetlenie innego numeru telefonu, adresu e-mail, IP czy nadawcy sms. Technologia ta umożliwia dodatkowo wybór płci osoby dzwoniącej, jej pochodzenia, akcentu itp. Wszystko po to, aby jak najbardziej uwiarygodnić się w oczach potencjalnej ofiary.

Dlatego nigdy nie podawaj swojego loginu i hasła do bankowości internetowej, numeru karty kredytowej, kodu ważności oraz kodu CVC, kodów autoryzujących transakcje kartą w sieci – prawdziwy pracownik banku nigdy nie zapyta o te dane. Jeśli masz podejrzenia, zakończ połączenie i skontaktuj się ze swoim bankiem, wybierając oficjalny numer, a nie oddzwaniając na wcześniejsze połączenie. Pamiętajmy – wyświetlony numer telefonu czy nazwa banku nie są dziś gwarancją, że rozmawiamy z prawdziwym pracownikiem banku.

Trzymanie się tych kilku, prostych zadań może ocalić nasze dane, pieniądze oraz uchronić nas przed niepotrzebnym stresem związanym z wyjaśnianiem sprawy.