PKO BP ostrzega swoich klientów
PKO Bank Polski 14 września opublikował komunikat dotyczący bezpieczeństwa. Chodzi o coraz częstsze próby podszywania się pod bank przez cyberprzestępców. Oszuści wykorzystują SMS-y, wiadomości e-mail, komunikatory, fałszywe strony internetowe, a także rozmowy telefoniczne. Ich celem jest zdobycie danych potrzebnych do przejęcia dostępu do konta lub nakłonienie klienta do samodzielnego przekazania pieniędzy.
Bank zwraca uwagę, iż pierwsza wiadomość może wyglądać bardzo profesjonalnie. Przestępcy mogą informować między innymi o konieczności aktualizacji aplikacji, problemach z kontem albo rzekomej zmianie strony służącej do logowania.
Uważaj na fałszywą aplikację banku
Jednym ze scenariuszy wykorzystywanych przez oszustów jest wiadomość informująca, iż dotychczasowa aplikacja bankowa przestanie działać lub wymaga natychmiastowej aktualizacji. W wiadomości może znajdować się link prowadzący do fałszywej strony lub miejsca, z którego użytkownik ma pobrać program.
PKO BP podkreśla, iż aplikacji nie należy instalować z linków przesyłanych SMS-em, e-mailem czy komunikatorem. Oficjalne aplikacje powinny pochodzić z autoryzowanych sklepów z aplikacjami. Bank przypomina również, iż nie wysyła klientom SMS-ów ani e-maili z odnośnikami do pobierania aplikacji.
Sprawdź adres przed wpisaniem hasła
Drugim zagrożeniem są strony internetowe niemal identyczne jak prawdziwa witryna banku. Mogą mieć podobne kolory, logo oraz wygląd formularza do logowania. Dlatego przed podaniem loginu oraz hasła należy dokładnie sprawdzić adres widoczny w przeglądarce. PKO BP wskazuje, iż prawidłowy adres serwisu bankowości internetowej to ipko.pl.
Podejrzenia powinny wzbudzić dodatkowe litery, literówki, nietypowe znaki czy zmieniona końcówka domeny. Bank zaleca, aby nie przechodzić do logowania przez linki otrzymane w wiadomościach. Bezpieczniej samodzielnie wpisać adres strony lub skorzystać z wcześniej zapisanej zakładki.
Dzwoni „pracownik banku”? Nie działaj pod presją
Oszust może również zadzwonić do klienta i przedstawić się jako pracownik banku. Co więcej, na ekranie telefonu może pojawić się numer wyglądający jak prawdziwy numer instytucji. Rozmówca może przekonywać, iż na koncie zauważono podejrzaną transakcję, ktoś próbuje zaciągnąć kredyt na dane właściciela rachunku albo pieniądze trzeba gwałtownie przelać na specjalne „bezpieczne konto”.
PKO BP podkreśla, iż pracownik banku nie poprosi klienta o podanie loginu i hasła do bankowości elektronicznej, kodu BLIK, danych karty czy jej kodu PIN. Nie będzie również nakłaniał do instalowania dodatkowego systemu ani przekazywania pieniędzy na inne konto.
Można sprawdzić, kto naprawdę dzwoni
Jeżeli osoba podająca się za pracownika PKO BP telefonuje do klienta, jej tożsamość można zweryfikować dzięki aplikacji mobilnej banku. Podczas rozmowy klient może poprosić o taką weryfikację. W aplikacji pojawi się wówczas powiadomienie z danymi pracownika. o ile rozmówca odmówi sprawdzenia swojej tożsamości, poda inne dane albo weryfikacja okaże się niemożliwa, bank zaleca zakończenie rozmowy i samodzielny kontakt z infolinią.
PKO BP przypomina przede wszystkim, aby nie podejmować żadnych decyzji pod presją czasu. To właśnie pośpiech i strach są jednymi z najczęściej wykorzystywanych przez oszustów sposobów na nakłonienie ofiary do kliknięcia linku, instalacji programu albo przekazania poufnych danych.
Źródło: PKO Bank Polski, RMF FM
















