Един SMS може да ви изпразни сметката: Банки предупреждават за нова вълна от фишинг измами

Фалшивите съобщения имитират официалните известия на финансовите институции почти без грешка, а жертвата сама дава паролата, данните на картата или еднократния код

Ако използвате банкова карта, мобилно или интернет банкиране, едно съобщение на телефона може да се окаже достатъчно, за да дадете достъп до сметката си на измамници. През последните седмици няколко големи банки в България предупреждават за активни фишинг кампании чрез SMS, имейли, телефонни обаждания и съобщения в социалните мрежи. Общото между тях е едно – създават усещане за спешност и карат клиента сам да предаде най-ценната информация

Схемата е проста, но все по-трудна за разпознаване. Получавате съобщение, че картата ви е блокирана, че има проблем със сметката, че е извършено подозрително плащане или че трябва незабавно да потвърдите личните си данни. Следва линк, който води към страница, направена да изглежда почти като истинския сайт на банката. Там жертвата е подканена да въведе потребителско име, парола, номер на карта, CVV код или еднократен код за потвърждение.

Точно за подобни атаки предупреди ОББ на 28 септември. Банката съобщи за фалшиви известия, в които се твърди, че карта е добавена към дигитален портфейл, че е извършено плащане или че е необходимо спешно потвърждение чрез линк. От финансовата институция са категорични, че целта е клиентът да бъде подведен да въведе чувствителни данни – потребителско име, парола, кодове за потвърждение и информация за банковата си карта.

Пощенска банка също предупреди през септември за повишена активност на фалшиви имейли, SMS-и и обаждания от името на банки и институции. Само седмици по-рано трезорът беше засекъл друга серия атаки, представяни като „подновяване на m-Token“ или „потвърждение на данни по сметка“. Фалшивите имейли са били оформени почти идентично с истинските съобщения на банката, но са отвеждали към чужд сървър.

УниКредит Булбанк на свой ред съобщи през септември за зачестили случаи, при които измамници се представят за банкови служители по Viber, WhatsApp или телефон. Обяснението обикновено е, че картата или мобилното банкиране са блокирани. След това жертвата е подтиквана да следва инструкции, които наподобяват нормална банкова процедура.

Най-важното правило е категорично: банките не искат по SMS, имейл или чат да им изпращате паролата си за електронно банкиране, PIN код, пълните данни на карта или еднократните кодове за потвърждение. Ако някой настоява за подобна информация, това трябва да бъде прието като сериозен сигнал за измама.

Особено опасни са еднократните кодове, получавани по SMS или чрез мобилно приложение. Те често са последната бариера пред дадено плащане, добавяне на карта към дигитален портфейл или достъп до определена операция. Предаването им на друг човек може на практика да означава, че сами потвърждавате действие, което измамникът вече е започнал.

Българската народна банка също предупреди през лятото за онлайн финансови измами, фишинг, социално инженерство и схеми, при които престъпниците използват изкуствен интелект. Надзорните органи обръщат внимание, че модерните атаки вече не разчитат само на правописни грешки и очевидно фалшиви сайтове. Те могат да копират дизайн, лого, начин на изразяване и дори гласа или образа на реален човек.

Това е и причината старият съвет „виж дали сайтът изглежда истински“ вече да не е достатъчен. Фалшивата страница може визуално да е почти неразличима от оригинала. По-сигурният подход е никога да не влизате в банкирането през линк от съобщение. Отворете сами официалното приложение или въведете адреса на банката ръчно.

Ако съобщението твърди, че картата ви е блокирана или че има подозрителна транзакция, не бързайте да натискате нищо. Проверете директно през мобилното приложение или се обадете на официалния телефон на банката, изписан на гърба на картата или на нейния сайт. Не използвайте номер, посочен в съмнителния SMS.

Ако вече сте въвели парола, данни на картата или код за потвърждение, времето е решаващо. Свържете се незабавно с банката, поискайте блокиране на картата и достъпа до електронното банкиране, сменете паролата от сигурно устройство и проверете последните операции по сметката.

Уеб Дизайн и изработка на сайт от BULTAG

Intrigi.bg

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *