Jak nie dać sięoszukaćProgram Kultura Ryzyka
Kontynuujemy nasz program Kultury ryzyka. Ostatnio sporo mówiliśmy o bezpieczeństwie. Postęp technologiczny i powszechność internetu w codziennym życiu powodują, że wszyscy jesteśmy narażeni na próby wyłudzenia naszych danych osobowych i pieniędzy. Czy jesteśmy bezbronni? Nie, jeśli poznamy metody działania oszustów i będziemy czujni.
Musimy przede wszystkim pamiętać, że oszuści dostosowują swoje metody działania do zmieniającej się rzeczywistości. Są coraz bardziej przebiegli. Wiele czasu poświęcają na obserwację. Potrafią doskonale rozpoznać nasze zachowania, potrzeby i sposoby zachowana. Nie boją się także kontaktów bezpośrednich kontaktów – i tu także potrafią być bardzo skuteczni zdobywając nasze zaufanie. Oto kilka przykładów tego, jak działają.
Metoda na pracownika banku / na infolinię
Oszuści wykorzystują słabe strony sieci GSM – podczas połączenia może zostać zaprezentowany dowolny numer telefonu, również numer infolinii banku. Bardzo często znają imię i nazwisko swojego rozmówcy, czasem nawet numer karty płatniczej – to poufne dane, które mogły wyciec ze sklepu internetowego. Zwykle mówią, że zatrzymali podejrzany przelew i namawiają do instalacji aplikacji typu TeamViewer lub Anydesk w celu usunięcia wirusa. Mogą też zaproponować specjalną ofertę pożyczki, a wszystko po to, żeby zdobyć nasze zaufanie oraz poufne dane do logowania. Potem już tylko krok dzieli ich od wykorzystania tych danych bez świadomości klienta.
Pamiętaj!
Pracownik banku nigdy nie namawia do instalowania dodatkowego oprogramowania. Nie prosi także o poufne dane do logowania. W takiej sytuacji zawsze przerwij rozmowę i samodzielnie połącz się z infolinią banku. Opowiedz o całej sytuacji, a specjalista wszystko zweryfikuje i rozwieje Twoje wątpliwości.
Metoda na OLX / Vinted
Oszuści wykorzystują najbardziej popularne portale internetowe, aby wyłudzić pieniądze. Jeżeli sprzedajesz lub kupujesz w internecie, zachowaj szczególną czujność. Możesz otrzymać prośbę o podanie kodu BLIK, bo kupujący chce zapłacić w ten sposób za towar – pamiętaj, że podając kod BLIK nie otrzymasz przelewu, możesz natomiast umożliwić oszustowi wypłatę z Twojego rachunku! Możesz też otrzymać w portalu Vinted informację, że ktoś kupił Twój towar i prosi o dokończenie transakcji w mailu. Klikając w link z takiej wiadomości, możesz zostać przekierowany do fałszywej strony logowania, gdzie oszuści pozyskają Twoje dane do logowania. Zanim się obejrzysz, stracisz wszystkie pieniądze.
Internetowe transakcje czasem mogą być niebezpieczne
To tylko dwa przykłady schematów działania oszustów. Takich scenariuszy jest wiele i często się zmieniają. Internetowe transakcje czasem mogą być niebezpieczne. Nie wyobrażamy sobie jednak życia bez bankowości internetowej, zakupów online czy mediów społecznościowych. Na szczęście wcale nie musimy z tego wszystkiego rezygnować. Wystarczy, że zachowamy ostrożność i będziemy pamiętać o kilku podstawowych zasadach bezpieczeństwa.
Zasady bezpieczeństwa w sieci
- Chroń swoje poufne dane: login, hasło, PIN – nigdy, pod żadnym pozorem nie udostępniaj ich osobom trzecim.
- Zanim się zalogujesz, sprawdź adres strony oraz certyfikaty bezpieczeństwa. Często oszuści wykorzystują strony łudząco podobne do prawdziwych.
- Nie klikaj w linki przesyłane w wiadomościach mailowych lub przez SMS, które pochodzą od niezaufanego nadawcy. To może być próba wyłudzenia Twoich danych.
- Czytaj przesyłane z banku SMS-y. Nie przepisuj automatycznie kodów autoryzacyjnych z wiadomości. W ten prosty sposób szybko zauważysz, czy konkretna wiadomość odpowiada Twojej transakcji. Instaluj na komputerze i telefonie tylko te programy, które pochodzą z zaufanych źródeł. Zawsze podchodź z rezerwą do aplikacji typu AnyDesk i TeamViewer.
- Używaj oprogramowania antywirusowego na swoim sprzęcie.
- Bądź na bieżąco! Czytaj komunikaty bezpieczeństwa zamieszczane na stronie banku.
- Jeżeli coś wzbudza Twój niepokój – reaguj! Skontaktuj się z infolinią, a specjaliści rozwieją Twoje wątpliwości.
- Nie ufaj przypadkowym okazjom do nagłego wzbogacenia się (np. przekręt nigeryjski, oszustwa „na inwestora”, „na uchodźcę politycznego”, „na spadek”).
- Gra na naszych emocjach również może być wykorzystana przez oszustów w celu uzyskania korzyści finansowych. Nigdy nie podejmuj decyzji finansowych w emocjach. Uważaj na „romance scam”, wyłudzenia „na wnuczka”, „na policjanta”, „na prezesa”.
- Zawsze sprawdzaj nadawcę maila.
- Nie zapominaj o korzystaniu z MFA (Multi-Factor Authentication) w serwisach internetowych, które przetwarzają Twoje dane.
- Unikaj wykorzystywania tego samego hasła do różnych serwisów internetowych – przechowuj hasła w menedżerze haseł (KeePass, LastPass).
- Uważaj na kody QR. Fałszywe kody QR mogą odesłać Cię do strony phishingowej, aby pozyskać Twoje dane, takie jak: hasła, kody PIN czy kody CVC/CVV karty płatniczej.
Wiedza i ostrożność to najlepsza ochrona naszych danych i środków finansowych.
Twoja wiedza to najlepsza broń
Cyberprzestępczość przybiera wiele form. Każdego dnia powstają nowe schematy oszustw. Dlatego ważne jest, aby stale poszerzać swoją świadomość i wiedzę o nowych możliwych formach ataków, z którymi możemy się spotkać w każdej dziedzinie naszego życia zawodowego i prywatnego. Wiedza i ostrożność to najlepsza ochrona naszych danych i środków finansowych.
Filmy też uczą
Oszustwa to także wdzięczny temat dla filmowców. Co prawda Walentynki już za nami, ale polecamy film reżyserki Felicity Morris „The Tinder Swindler”.
Marzena Grzegocka, Tatiana Bilkiewicz, Centrum Eksperckie – Przeciwdziałanie Oszustwom