piątek, 28 lipca 2017

Zagrożenie e-mail dla klientów banków

Klienci banków w Polsce nie od dziś muszą strzec się przed fałszywymi e-mail-ami. Jednak w ostatnim czasie ilość fałszywych wiadomości wzrosła znacząco. Hakerzy coraz śmielej próbują wyłudzić hasła i logliny klientów banków. Pojawiają się nowe metody i ewoluują stare sposoby mające na celu kradzież pieniędzy z konta. Internet ułatwia korzystanie z bankowości elektronicznej, ale także stawia przed klientami banków nowe wyzwania.
Musimy być czujni i z rozwagą korzystać ze zdobyczy techniki. Tym razem sugestie i informacje o procedurach pozwalających uchronić się przed cyberprzestępcami rozesłało do swoich klientów kilka banków. Nie ma już chyba na rynku instytucji finansowej, która twierdziła by, że jej taki problem nie dotyczy.


Uwaga na fałszywe wiadomości e-mail


Cyberprzestępcy rozsyłali do klientów banków już wielokrotnie fałszywe e-maile. Schemat działania był dość podobny do stosowanego, przez hakerów od wielu lat i wykorzystywanego także w innych bankach. Użytkownik dostawał wiadomość stylizowaną na korespondencje elektroniczną z banku. Hakerzy podszywający się pod Inteligo prosili o wpisanie danych do logowania mających na celu odblokowanie rachunku albo wycofanie możliwości autoryzacji transakcji poprzez kody SMS. Oczywiście link w wiadomości kierował klientów do fałszywej strony banku, spreparowanej przez przestępców.

Zachowaj ostrożność


Banki oczywiście nigdy nie proszą swoich klientów o podawanie danych osobowych albo logowania w wiadomości e-mail lub sms. Informacje takie jak PIN, login, hasło, numer i kod CVV karty itp. nigdy nie powinny być udostępniane osobom trzecim. Podczas logowania do systemu bankowości elektronicznej zawsze pamiętaj o sprawdzeniu czy połączenie w pasku adresu przeglądarki internetowej jest szyfrowane. Rozpoznasz to po obecności protokołu https zamiast http. Kolejny krok to sprawdzenie certyfikatu. Klikając na symbol zamkniętej kłódki przeglądarka wyświetli wystawiony certyfikat dla strony internetowej.
Jeżeli stwierdzisz brak protokółu https, symbol kłódki będzie otwarty lub wystawca certyfikatu będzie miał podejrzanie brzmiąca nazwę nie podejmuj próby logowania. Zgłoś taką witrynę np. na infolinii swojego banku.
Ostatnia akcja z fałszywymi emailami na pewno nie jest ostatnia próbą oszukania klientów banków. Jednak wiesz już, czego należy się wystrzegać i jakich działań nie podejmować aby nie zostać klientem oszukanym przez cyberprzestępców.

Wdrożenie powiadomień tekstowych


Warto dodać ze banki zdecydowały się wdrożyć powiadomienia SMS oraz email. Wiadomości tekstowe na telefon komórkowy oraz na adres skrzynki pocztowej pozwalają jeszcze wygodniej i bezpieczniej korzystać z konta. Mamy możliwość ustawienia w systemie, jakie komunikaty chcemy automatycznie otrzymywać. Więc możesz być informowany również o nieudanych próbach logowania na rachunek.

1 komentarz:

  1. Ostatnio oszuści podszywają się również pod allegro i inne serwisy. Dlatego polecam zwracać na to uwagę i nie otwierać podejrzanych linków.

    OdpowiedzUsuń