Ako podvod vyzerá
Správa príde ako SMS alebo e-mail a takmer vždy tvrdí, že sa deje niečo naliehavé. Najčastejšie zámienky sú stále tie isté: účet alebo karta bola z bezpečnostných dôvodov zablokovaná, na účte je podozrivá platba, ktorú treba potvrdiť alebo zamietnuť, alebo vypršala platnosť certifikátu v mobilnej aplikácii a je nutné ju znova aktivovať.
V správe je krátky odkaz. Vedie na stránku, ktorá vyzerá ako prihlásenie do internet bankingu, len doména je iná - býva to zameniteľná napodobenina alebo úplne nesúvisiaca adresa s podstránkou, ktorá meno banky obsahuje. Všetko, čo do nej zadáte, ide priamo útočníkovi.
Kľúčová je však druhá fáza, na ktorú sa často zabúda. Krátko po zadaní údajov zazvoní telefón. Volajúci sa predstaví ako pracovník banky, osloví vás menom a povie vám sumu podozrivej platby - údaje, ktoré práve od vás získal. Potom vás požiada, aby ste mu prečítali kód z SMS alebo potvrdili notifikáciu v aplikácii, „aby sa platba zastavila“. Práve tento krok peniaze skutočne odošle.
- Telefónne číslo volajúceho môže byť podvrhnuté tak, aby sa zhodovalo s číslom na zadnej strane karty.
- Podvodné SMS sa niekedy zaradia do rovnakého vlákna ako pravé správy z banky, pretože odosielateľ je len textový názov, ktorý sa dá napodobniť.
- Útočníci pracujú v čase, keď má obeť najmenej priestoru premýšľať - večer, cez víkend alebo tesne pred sviatkami.
Ako to rozoznať
Jedno pravidlo pokrýva väčšinu prípadov: banka od vás nikdy nepýta heslo, PIN, číslo karty ani overovací kód - ani telefonicky, ani cez SMS, ani e-mailom. Ak si to niekto pýta, nie je to banka, bez ohľadu na to, aké číslo sa vám zobrazí.
- Do internet bankingu vstupujte len cez mobilnú aplikáciu alebo tak, že adresu napíšete ručne. Nikdy nie cez odkaz zo správy, aj keby vyzeral akokoľvek dôveryhodne.
- Pri odkaze si pozrite celú doménu, nie len jej začiatok. Podvodné adresy bývajú dlhé a názov banky majú až kdesi uprostred.
- Neexistuje dôvod, prečo by ste mali platbu zastaviť tým, že niekomu prečítate kód. Kód vždy platbu potvrdzuje, nikdy neruší - prečítajte si, čo je v SMS naozaj napísané.
- Ak vám volá „banka“, zložte a zavolajte späť na číslo uvedené na karte alebo na oficiálnom webe. Pravému pracovníkovi to nebude prekážať.
Čo robiť, ak ste už klikli
Rýchlosť tu rozhoduje viac než čokoľvek iné. Ak ste údaje zadali alebo kód prečítali, konajte hneď - aj v noci, aj cez víkend.
- Zavolajte do banky na číslo z karty a nechajte zablokovať kartu aj internet banking. Nepoužívajte číslo zo správy ani z hovoru.
- Zmeňte heslo do internet bankingu a do e-mailu, ak ste rovnaké heslo použili aj tam.
- Skontrolujte pohyby na účte a všetky neznáme platby banke nahláste ako podvodné.
- Ak vám prídu ďalšie výzvy na potvrdenie, nepotvrdzujte ich - útočník sa stále pokúša platbu presadiť.
Podrobnejší postup podľa toho, čo presne ste stihli zadať, nájdete v hesle klikol som na phishingový odkaz. Rovnaký scenár s malou platbou namiesto blokácie účtu popisuje heslo podvodné správy v mene Zásielkovne. To, prečo prečítanie kódu do telefónu obchádza aj dvojfaktorové overenie, vysvetľuje heslo dokáže phishing obísť MFA?, a všeobecné znaky podvodných správ rozoberá článok príklady phishingových e-mailov.