Már megint a pénzünkre utaznak!

Hírek
Érdemes ezúttal kiemelten komolyan venni a figyelmeztetést, hiszen a jegybank tette közzé: ismét próbálnak ál-banki weboldalakkal visszaélni netes bűnözői csoportok. Ne feledjük a legfontosabbat: a bankok sohasem kérik el ügyfeleik bizalmas adatait e-mailben, SMS-ben vagy levélben! Nem zárható ki, hogy a következő napokban az adathalászok újabb akciókat indítanak további hitelintézetek ügyfeleinél.  

Talán már régi trükknek gondolnánk, de még mindig sokan dőlhetnek be neki, így érdemes ál-weboldalakat, ál-e-leveleket és egyebeket kreálni, melyekkel például bankkártya adatokat, banki belépési kódokat lehet kicsalni hiszékeny ügyfelektől.

A friss hír szerint pár hete újabb adathalász támadássorozat történt-történik banki ügyfelek ellen. Június óta ugyanis három nagybank ügyfeleitől próbálták megszerezni bizalmas banki adataikat bűnözők, így feltételezhetően célzott adathalász-támadássorozat zajlik a hazai hitelintézetek fogyasztói ellen. Az MNB felhívja a figyelmet: a bankok sohasem kérik el ügyfeleik bizalmas adatait e-mailben, SMS-ben vagy levélben. Ilyen esetben a fogyasztóknak célszerű azonnal felvenni a kapcsolatot hitelintézetükkel – legalábbis efféle kísérletek esetén.

A nyár folyamán eddig három jelentős hazai bank – jelenlegi vagy korábbi – ügyfeleit érte adathalász-támadás a Magyar Nemzeti Bankhoz (MNB) érkezett fogyasztói jelzések és piaci adatok alapján – hogy melyikekét, azt titokként kezelik. A támadók a fogyasztók e-mail címein túl – új eszközként – SMS-üzenetekkel is adategyeztetésekre szólítják fel a címzetteket. Ők maguk is éppen arra hivatkoznak, hogy biztonsági réseket akarnak megszüntetni, illetve az ügyfelek személyes adatait és tranzakcióit kívánják megvédeni.

Az adategyeztetést a fogyasztóknak egy, az adott bank honlapjához nagyon hasonló weboldalon kellene elvégezniük, a bűnözők ezeken kérik be netbank azonosítóikat, jelszavaikat és bankszámlaszámukat. Az oldalak szövegeit – szemben egyes korábbi adathalász támadásokkal – ezúttal hibátlan magyarsággal írták, nem fordítóprogrammal készültek.

Az adatok begyűjtésén túl a támadók a fogyasztók egy az adott bankok nevével kezdődő „biztonsági” alkalmazás letöltésére is utasítják, valójában azonban az ügyfelek SMS-kódjainak eltérítése érdekében történik ez!

A támadás a jelenlegi információk alapján csak bizonyos operációs rendszerű mobiltelefonokat érint. Ügyfélkár eddig nem történt, s az érintett hitelintézetek a lehető leghamarabb tájékoztatták és tájékoztatják – például honlapjaikon – ügyfeleiket a támadásról, illetve további lépések is történnek.

Mindezek alapján feltételezhető, hogy célzott támadássorozat zajlik egyes magyarországi bankoknál számlát vezető fogyasztók ellen. Nem zárható ki az sem, hogy a következő napokban az adathalászok újabb akciókat indítanak további hitelintézetek ügyfeleinél.

Még egyszer: a magyarországi bankok soha semmilyen alkalommal nem kérik el ügyfeleik titkos adatait e-mailben, SMS-ben, vagy postai úton. Célszerű az ilyen típusú üzeneteket haladéktalanul törölni, a kapott e-mail mellékleteket pedig nem szabad megnyitni. A hiteles tájékoztatás, információkérés érdekében az ügyfélnek érdemes minél hamarabb kapcsolatba lépni (például a telefonos ügyfélszolgálatok révén vagy akár személyesen) számlavezető intézményével. Szintén haladéktalanul fel kell venni a kapcsolatot a bankkal akkor is, ha valaki óvatlanul mégis megadta adatait az elkövető bűnözői körnek.

Ezek is érdekelhetnek

További híreink