Případy, kdy lidé při nakupování přes internet naletí podvodníkům, se stále množí. A to i přesto, že kyberspecialisté v bankách se mohou přetrhnout, aby okrádání lidí zabránili. Šíří osvětu a bdí nad transakcemi, mezi nimiž umí rozpoznat většinu těch, které mají jediný cíl — získání vašich peněz. Pokud je odhalí, snaží se klienta kontaktovat a ochránit ho. Háček je v tom, že tentýž způsob si k okrádání lidí volí i sami šejdíři. Jak poznat, kdo je kdo? V následujícím článku o tzv. vishingu vám napoví Pavel Šašek, vedoucí oddělení prevence karetních podvodů z Komerční banky.
Pro začátek je nutné si říct, že komunikace obou stran směrem k nám, uživatelům bankovních služeb, může na první pohled vypadat téměř stejně. Osloví nás sms zprávou nebo nám rovnou zavolají. Existují ale zásadní rozdíly, podle kterých jednoduše lze rozpoznat, s kým ve skutečnosti máme tu čest.
Vishing neboli vishingový podvod...
... z anglického originálu voice phishing, tedy hlasového phishingu. Jedná se o útok s využitím hlasového hovoru.
Skutečná pomoc, nebo jen zástěrka ke krádeži?
První informace o podezřelých pohybech na vašem účtu, ať už platíte z účtu na účet nebo platební kartou, může přijít v sms zprávě.
„Esemeska je velmi strohá, musí být totiž úderná. Napíšeme do ní, že s klientem potřebujeme hovořit anebo mu jenom oznámíme, že jsme z důvodu bezpečnosti zrušili platební kartu. A doporučíme mu, aby zavolal do banky a domluvil se na dalším postupu,“ vysvětluje Pavel Šašek, vedoucí prevence karetních podvodů z Komerční banky, co od textového sdělení čekat.
DÁLE K TÉMATU KYBERBEZPEČNOST: Kyberspecialista z Komerční Banky: Lidem mizí peníze z účtů i vlastní vinou. Nečtou notifikace
Pokud další kroky chcete projednat s bankou, volejte buď na prověřenou infolinku (je třeba zkontrolovat správnost adresy i telefonního čísla) nebo svému osobnímu bankéři. Toho můžete požádat, aby se prokázal prostřednictvím mobilní aplikace.
Co se týče telefonické komunikace, pojďme si hlavní rozdíl ukázat na příkladu telefonických hovorů:
„Dobrý den, tady David Nepovím z banky XY. Volám vám, abych vám sdělil, že váš bankovní účet napadli hackeři, kteří z něho chtějí vyvést peníze. Abychom je ochránili, musíme jednat co nejrychleji, nejlépe teď hned. A abych vám mohl pomoci, je nutné, peníze převést na bezpečný účet.“
Případně vám volající může navrhnout, abyste peníze sami vybrali z bankomatu a odnesli ho na konkrétní adresu, kde na vás bude buď čekat falešný poslíček nebo třeba automat na kryptoměny, kam peníze vložíte.
Ještě než vám prozradíme, čeho si na hovoru přesně všímat (ačkoli zkušení a pozorní uživatelé už vědí, která bije), předvedeme si druhý modelový telefonát.
ČTĚTE TAKÉ: Vánoce: Doba, kdy se kyberspecialisté nezastaví. Mnozí útočníky na své bankovní účty takřka zvou, varují
„Dobrý den, tady je Pavel Šašek, oddělení na ochranu financí z Komerční banky. Vidím na našem webu transakci, která je mi podezřelá a zdá se mi, že by vaše peníze mohly být v ohrožení. Prováděl jste tu karetní platbu skutečně vy a víte komu? Náš systém vyhodnotil transakci jako podezřelou a byla zamítnuta. Doporučujeme transakci neopakovat, jelikož se jedná o podvodného obchodníka a hrozí ztráta vašich finančních prostředků.“
Dále s klientem řešíme blokaci jeho karty případně přístupy do aplikace, pokud se jednalo o větší útok na klienta.
Česko co do počtů kyberpodvodů patří ke světové špičce
Proč? Podle Marka Macháčka je to kvůli mimořádně pokročilým technologiím, které u nás „internetová škodná“ testuje. Co bude fungovat u nás, to budou používat i ve světě.
zdroj: KB.cz
Skutečná pomoc nevyžaduje přístupové kódy ani pohyb peněz
Většině čtenářů už je jasné, kdo je kdo. Zatímco první hovor vedl podvodník, ve druhém domnělá oběť hovořila se skutečným zaměstnancem banky. Rozdíl, kterého si všimnete okamžitě, je způsob pomoci. Zatímco kybernetickému šejdíři jde jen o to vyvést vaše peníze pryč z bezpečného účtu, který vydává za napadený, skutečný bankovní kyberspecialista nabízí docela jinou účinnou pomoc — stornování konkrétní platby nebo plateb, pokud jich bylo více. S penězi jako takovými ovšem vůbec nenakládá.
A stejné je to v případě platby z účtu na účet, tedy bez použití platební karty.
„Pokud je účet skutečně napaden, tak ho blokujeme. S penězi ale nehýbeme. Je na klientovi, jestli si chce peníze převést na účet v jiné bance, pokud ho má, aby dočasně nezůstal bez prostředků. Ale šikovní podvodníci vám řeknou, že je napadený taky. Ať tak či tak, neměnná zásada je ta, že my nikdy klientovi nenabízíme žádné bezpečné místo, kde mu peníze ochráníme. Tím je sám o sobě už účet banky a naší prací je udělat maximum, aby o ně nepřišel. To ale nikdy nemůžeme zaručit mimo banku a klientův účet,“ vysvětluje Marek Macháček, kyberexpert z Komerční banky.
Ověření bankéře prostřednictvím aplikace
Jak se vyhnout vishingu? Většina bank v současnosti nabízí možnost, jak si ověřit, že vám volá skutečný bankéř. Do aplikace vám umí poslat své jméno a komunikační kód. Klientům Komerční banky k tomu slouží KB klíč. Snadno a rychle tak zjistíte, s kým skutečně mluvíte!
On i jeho kolega Pavel Šašek sami přiznávají, že je pro klienty leckdy složité se zorientovat v situaci. Na první dobrou totiž komunikace profesionálních ochránců finančního kyberprostoru a podvodníků může působit stejně: obě strany klienty kontaktují prostřednictvím telefonu a obě tvrdí, že se děje něco mimořádného, obě strany po klientovi chtějí rozhodnutí a v případě neúspěchu se ozývají i vícekrát. Je však nutné vědět, že profesionálové z banky volají maximálně 3x, zatímco podvodníci jsou schopní udolávat vás i měsíce.
Závěrečné shrnutí, ke kterému byste měli dojít, pokud se v choulostivé situaci ocitnete, je tedy snadné — nabízí vám člověk na druhé straně drátu aktivně úschovu peněz, ať už je to kdekoli? Jde o podvod. S klidným svědomím zavěste. Klidně i bez rozloučení.
Mimochodem, důležitá informace na konec: Podvodníci velmi rádi sází na emoce. A to nejen na strach, ale i na ty pozitivní. Při pokusu o získání vašich peněz nemusí jen strašit ztrátou prostředků. Často také slibují, že vám pomohou zbohatnout. V tomto případě kromě předchozího doporučení k ukončení hovoru pomůže také důkladné prověření poskytovatele služeb, třeba za pomoci recenzí ostatních uživatelů.