Jak wyciągają dane od klientów

Dostajesz mejla z informacją, że masz zablokowane konto, więc musisz podać dane, by to naprawić. Co powinieneś zrobić? Wyrzucić mejla do śmieci.

Aktualizacja: 20.07.2014 13:16 Publikacja: 19.07.2014 20:00

Jak wyciągają dane od klientów

Foto: Bloomberg

– Na mój adres mejlowy przyszedł taki list: Twój dostęp do konta on-line został zablokowany. Aby przywrócić dostęp do swojego konta, kliknij: zaloguj się do iPKO i przystąp do procesu weryfikacji. Wiadomość była sygnowana: © 2014 PKO Bank Polski. Została wysłana z adresu PKO BP – opowiada czytelnik. – Trochę mnie zdziwiło, że mejl przyszedł na adres służbowy, bo nie taki podawałem.

Link działa jak wirus

Czytelnika zaniepokoiło też, że ma zablokowane internetowe konto, z którego przez kilka dni nie korzystał. Zaczął drążyć temat. Okazało się, że mejl wcale nie pochodził z PKO BP, lecz od kogoś, kto udaje bank.

– PKO Bank Polski nie jest autorem tej wiadomości. Jest ona rozsyłana przez osoby podszywające się pod bank. Strona, do której kieruje link, została już na nasz wniosek zablokowana – poinformowała „Rz" Karolina Tomczak, specjalista z biura prasowego PKO BP. – Należy pamiętać, że bank nigdy nie prosi o podawanie jakichkolwiek danych drogą e-mailową lub w formie SMS. Prosimy o zachowanie ostrożności i ograniczonego zaufania w stosunku do e-maili lub SMS, w których znajduje się prośba o podanie poufnych danych lub skorzystanie z linku. Ostrzegamy, że są to fałszywe e-maile i SMS.

Jak podkreśla bank, wiadomości tego typu mają na celu nie tylko wyłudzenie od odbiorcy danych osobowych lub danych dotyczących karty. Chodzi także o zainstalowanie na komputerze lub w telefonie szkodliwych programów podglądających i śledzących działania użytkownika.

– Prosimy więc nie odpowiadać na tego typu e-maile i SMS, nie korzystać z podanego linku, nie udostępniać danych osobowych, loginu i haseł do konta, kodów jednorazowych, a także  danych dotyczących karty płatniczej, czyli PIN, kodu CVV – podkreśla Karolina Tomczak.

A co ma zrobić klient, który kliknął w linka zawartego w otrzymanej wiadomości i podał jakiekolwiek dane na stronie internetowej przypominającej serwis iPKO?

– Wtedy zalecamy niezwłoczny kontakt z konsultantem banku pod jednym z numerów: 801 307 307 (dla dzwoniących w kraju) lub +48 81 535 60 60 (dla dzwoniących w kraju, z zagranicy i z telefonów komórkowych) – tłumaczy przedstawicielka banku.

Wiedzą, czyim jesteś klientem

Wyłudzanie danych w internecie określane jest mianem phishingu (łowienie naiwnych). Zwykle wygląda to tak, że oszuści – aby uwiarygodnić mejla – podszywają się pod firmę lub instytucję, którą naciągany dobrze zna (np. rzeczywiście ma w danym banku konto).

Jak ostrzegają eksperci, jest to szczególnie niebezpieczne w przypadku usług bankowych, gdyż wyłudzenie haseł do konta czy numerów kart kredytowych może narazić nas na kradzież pieniędzy. Najczęściej padamy ofiarą cyberprzestępców, którzy tworzą  strony internetowe, wiadomości SMS i mejle w taki sposób, że szatą graficzną, formą i treścią przypominają one wiadomości banku.

Phishing wcale nie jest rzadkością. Przypomnijmy, że ostatnio w różnych bankach dochodziło do wielu przestępstw tego typu. Najpierw cyberprzestępcy zyskiwali dzięki internetowi dostęp do komputera klienta, a potem zmieniali zdalnie numery kont, na które właściciel rachunku bankowego robił stałe przelewy. Wszystko po to, by ten wysyłał pieniądze jak dawniej, nie podejrzewając zmian. Kto bowiem spodziewałby się, że kilka cyferek w numerze konta stałego odbiorcy przelewów zostało zastąpionych innymi cyframi?

Nic nie jest doskonałe

Sami bankowcy przyznali (po wykryciu luki w oprogramowaniu OpenSSL, służącym do szyfrowania komunikacji w sieci), że systemy nie są doskonałe. Rada Bankowości Elektronicznej ZBP zaleciła dokonywanie regularnej zmiany hasła, jakiego używamy, logując się do systemu bankowości internetowej. Hasło powinno składać się z co najmniej ośmiu znaków (połączenie małych i dużych liter, znaków specjalnych oraz liczb).

– Na mój adres mejlowy przyszedł taki list: Twój dostęp do konta on-line został zablokowany. Aby przywrócić dostęp do swojego konta, kliknij: zaloguj się do iPKO i przystąp do procesu weryfikacji. Wiadomość była sygnowana: © 2014 PKO Bank Polski. Została wysłana z adresu PKO BP – opowiada czytelnik. – Trochę mnie zdziwiło, że mejl przyszedł na adres służbowy, bo nie taki podawałem.

Link działa jak wirus

Pozostało 88% artykułu
Ekonomia
Gaz może efektywnie wspierać zmianę miksu energetycznego
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Ekonomia
Fundusze Europejskie kluczowe dla innowacyjnych firm
Ekonomia
Energetyka przyszłości wymaga długoterminowych planów
Ekonomia
Technologia zmieni oblicze banków, ale będą one potrzebne klientom
Materiał Promocyjny
Bank Pekao wchodzi w świat gamingu ze swoją planszą w Fortnite
Ekonomia
Czy Polska ma szansę postawić na nogi obronę Europy