Dzwoni "telefon z banku". Słyszysz te słowa w słuchawce? Od razu się rozłącz

Dzwoni "telefon z banku". Słyszysz te słowa w słuchawce? Od razu się rozłącz10.11.2021 18:28
trick influencerki
Źródło zdjęć: © Unsplash.com

Czy uwierzytelnianie dwuskładnikowe chroni nas przed wszystkimi zagrożeniami? Oczywiście, że nie. Szczególnie, jeżeli kod potwierdzający przesyłany jest na numer telefonu, który możemy znaleźć w sieci. Tuż obok innych wykradzionych danych.

Już od kilku miesięcy Polaków dotyka plaga oszustw telefonicznych. Przestępcy podszywają się pod pracowników banków i manipulują swoimi ofiarami, aby uzyskać dostęp do ich majątków. Ten rodzaj oszustwa był już wielokrotnie przez nas opisywany, ale przestępcy tworzą coraz to nowsze scenariusze.

Początkowo oszuści zwyczajnie podawali się za pracowników banku i informowali ofiary o rzekomym ataku hakerskim na ich konta bankowe. W ten sposób próbowali wkupić się w łaski nieświadomych ich prawdziwych zamiarów ludzi. Rozmówcy twierdzili, że potrzebują, aby ofiara zainstalowała na swoim komputerze specjalny program, który umożliwi ekspertom sprawdzenie, czy komputer został zhakowany lub doszło do przejęcia konta bankowego.

W rzeczywistości instalowany przez ofiary program służył właśnie do tego, przed czym oszuści rzekomo przestrzegali. Zanim ktokolwiek zdążył się zorientować, konto zostało wyczyszczone z pieniędzy. Innym wariantem oszustwa była zwyczajna próba wyłudzenia danych logowania, co mogło skończyć się w analogiczny sposób.

Oszustwo na pracownika banku - pojawiają się nowe schematy

I teraz oszuści częściej korzystają z tej równie sprytnej metody. Jak zauważa zespół CERT Orange Polska, nawet zabezpieczenia dwuskładnikowe w postaci SMS-ów nie stanowią problemu dla "oszustów na pracownika banku". Dlaczego? Bowiem w wielu wyciekach danych do sieci trafiły informacje o Polakach. Przykładowo: oszuści mogą znać twój numer telefonu, adres e-mail, imię i nazwisko, a niekiedy może nawet adres zamieszkania.

Tyle im wystarczy, aby przekonać niejedną ofiarę, że dzwonią do nas z banku. Bo przecież skąd mieliby nasze dane? Co więcej, niekiedy mogą znać nawet nasze hasło. Niestety, ale część osób korzysta z takich samych haseł w przypadku logowania do banku jak i... Facebooka czy innych serwisów. Tłumaczą takie decyzje tym, że trudno im zapamiętać różne kombinacje.

Efekt jest taki: przestępca natrafi na taką ofiarę i może wmówić jej wszystko. Jak kawa na ławę wykłada jej hasło do konta, co sprawia, że człowiek zwyczajnie traci koncentrację. Przekazuje więc oszustowi kod SMS, o który ten poprosił. Ale to jeszcze nie wszystko.

Wyłudzenie kodu uwierzytelniającego może być paradoksalnie jeszcze łatwiejsze. Jeśli przestępcy znajdą dane logowania do przykładowo, serwisu PayPal, mogą jeszcze bardziej zmanipulować ofiarę. Jak zauważa CERT Orange Polska: "rozmówca, używając bardzo poważnie brzmiących słów mówi o nieautoryzowanej transakcji, czy próbie włamania na konto. Wy nawet przez chwilę pomyśleliście, że to może być oszustwo, ale przecież nikt Was nie prosi o login, czy hasło! Mówi tylko: dla zapewnienia bezpieczeństwa proszę o wpisanie sześciocyfrowego kodu z SMS/Twojej aplikacji mobilnej".

Wniosek? Jeśli ktokolwiek pyta cię o kod SMS potwierdzający jakąkolwiek operację, to zwyczajnie się rozłącz. Pracownicy banków i innych instytucji nigdy o taką informację nie poproszą. Niemniej, z uwierzytelniania dwuskładnikowego nadal warto korzystać. Może to was ochronić np. przed kradzieżą konta na Facebooku.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.