Vírusírtó Blog

Tíz plusz egy dolog, amelyet a bankod soha nem tenne, de a kiberbűnözők igen

2013.09.17. 22:51 G Data

title_10dolog.jpg

A biztonsági technológiák egyre fejlődnek, de a bűnözők még mindig arról álmodoznak, hogy tudnák úgy átverni az embereket, hogy azok átadják nekik banki adataikat.

 

Manapság a csalók telefonhívásokkal, sms-ekkel, adathalász e-mailekkel, de akár futár felhasználásával is operálnak, hogy hozzájussanak pénzünkhöz. A legtöbb ilyen támadás nagyon is meggyőzőnek tűnhet. Legalábbis elsőre.

 

Biztonságunk kulcsa, hogy felismerjük egy viselkedéstípusról, hogy az nem megfelelő. Segítségképpen itt egy lista azokról a dolgokról, amit egy pénzintézettől soha nem láthatunk, csak a csalók próbálnak ezek révén közel férkőzni adatainkhoz.

 

„Szöveges üzenetben erősítsd meg, hogy valóban te vagy!”

 

A bank is küldhet sms-t, például egy pénzügyi tranzakció PC-n történő megerősítéséhez, de soha nem fogják kérni, hogy sms-ben erősítsd meg kilétedet, vagy hogy add meg a jelszavad. A banki alkalmazások soha nem fognak ebbe az irányba elmenni. Ha gyanús bármi is, ne kattintsunk a linkekre, ne hívjuk fel az sms-ben kapott számot. Ehelyett inkább hívjuk bankunkat a szokásos számon, és ellenőrizzük, hogy az sms tényleg tőlük származik-e.

 

„24 órán belül a bankszámlád törli magát.”

 

Érkezhetnek a banktól is „sürgős” jelölésű üzenetek, különösen feltételezett csalás esetében, de bármilyen üzenet, benne egy határidővel, extra óvatossággal kezelendő. A kiberbűnözőknek gyorsan kell dolgozniuk, mert a weboldalaikat blokkolhatják, bezárhatják pillanatok alatt, tehát a felhasználónak gondolkodás nélkül rájuk kellene klikkelni. A pénzintézet maximum arra kér, hogy vegyük fel a kapcsolatot velük, de nem fognak határidőt szabni.

 

Linket kapunk a banki alkalmazásunk „új verziójáról”.

 

Egy új bankoló trójai, a Hesperbot egy kártékony weboldalt használ arra, hogy tájékoztassa a felhasználókat, hogy adják meg mobiltelefonszámukat, és így megkísérel feltelepíteni egy alkalmazást, amely képes megkerülni a biztonsági rendszereket. A bank nem ilyen módon fogja terjeszteni alkalmazásait, ehelyett hivatalos alkalmazásboltból tölthetik le, miután meggyőződtek róla, hogy tényleg van újabb verzió. A fejlett kártevők, mint a Hesperbot is, képesek veszélyeztetni a PC-ket és okostelefonokat is, ráadásul úgy, hogy az áldozatoknak még azt is nehéz eldönteni, hogy csapdába csalták-e őket.

 

Rövidített URL-ek használata e-mailben.

 

A kiberbűnözők különböző trükköket használnak arra, hogy egy weboldalt minél eredetibbnek láttassanak egy e-mailben, ami elvileg a bankunktól jött. Az egyik ilyen az URL-ek rövidítése. Soha ne kattintsunk rá egy ilyenre, akár sms-ben, akár e-mailben kaptuk a „bankunktól”. Ehelyett menjünk el a bank oldalára a szokásos URL-en keresztül, vagy hívjuk őket a hivatalos számukon.

 

Futárt küldenének, hogy átvegye "meghibásodott" bankkártyánkat.

 

A futáros átverés egy egészen új dolog. Csöng a telefon, bejelentkezik a „bankunk”, hogy ki kell cserélniük a hibás kártyánkat. Új kényelmi szolgáltatásként felajánlják, hogy futárral intézhetjük a cserét, és ígérik, hogy a futár hamarosan fel is bukkan, hogy átvegye a kártyát. Ha megérkezik, máris elkéri a PIN kódot megerősítésképpen, persze ezek után a pénz varázslatos módon el is tűnik a számlánkról. Sok ezer embert vettek célba ezzel az átveréssel, különösen Angliában. Ha egy bankkártya valóban meghibásodik, a bank arra fog kérni, hogy semmisítsd meg, majd postai úton küldenek cserekártyát.

 

19225377_l.jpg

Vonalas telefonon kérik, hogy hívjuk fel a bankunkat.

 

Ez is egy új átveréstípus, amikor kapunk egy hívást a „rendőrségtől” vagy a „pénzintézetünktől”, és azt állítják, hogy a kártyánkkal végrehajtott csaló tranzakciót észleltek. A bűnözők ekkor, hogy „bizonyítsák” kilétüket, „befejezik a hívást”, de előtte arra kérnek, hogy tárcsázzuk a bankunk számát. Valójában csak bejátszanak nekünk egy tárcsázási hangot, és amikor valaki „felveszi” a telefont, ugyanazzal a bandával beszélünk, mint korábban, és persze el is kérik bankkártyaadatainkat és jelszavainkat.

 

Küldj e-mailt egy új "banki" címre!

 

Ha a bankod hirtelen felveszi a kapcsolatot a munkahelyi e-mail címeden keresztül (vagy a szokásosan használton kívül bármilyen címen), az már önmagában is elég gyanús, mivel a bank saját magától soha nem fog új e-mail címet hozzáadni a profilodhoz. Ne válaszoljunk az ilyen e-mailekre! Ha valaki extra óvatos szeretne lenni, készítsen egy csak banki ügyintézéshez használt e-mail címet, és ne adja ki ezt sehol máshol. Az erre érkező üzenetek már nyilván csak a banktól származhatnak.

 

Használj egy nem biztonságos weboldalt!

 

Ha egy valódi banki weboldalon jársz, látnod kell egy lezárt lakat vagy egy kulcs szimbólumot a böngészősorban, amely jelzi, hogy biztonságos az oldal. Ha ez hiányzik, legyünk nagyon óvatosak. Ezért is jobb egy PC-ről bankolni, mint egy okostelefonról, mert jobban észrevehető, hogy mely oldalak biztonságosak.

 

„Tisztelt Ügyfél” vagy Kedves „emailcímed@gmail.com” megszólítások.

 

A bankok rendszerint a neved, a megfelelő úr vagy hölgy megszólítást fogják alkalmazni, és gyakran még egy biztonsági lépcsőt is beiktatnak, feltüntetik a bankszámlaszám utolsó 4 számjegyét, hogy megbizonyosodhass arról, hogy ez egy valódi e-mail. A fenti megszólítású e-mailek meglehetősen gyanúsak, gyakran tömegesen szétküldött spam üzenetek.

 

Személyes üzenet érkezik, üres címmezővel.

 

Ha személyes üzenetet kapsz a banktól, akkor neked címzik, és nem csak az üzenetben, de az e-mail fejlécben is. Ha ez üres vagy „ügyféllista” van feltüntetve, akkor óvatosan közelítsük meg.

 

E-mail érkezik, amelyben édesanyánk leánykori nevére kíváncsiak.

 

Amikor a bank felveszi a kapcsolatot, például egy feltételezett csalás ügyében, kérhetnek egy jelszót vagy egy titkos számot. Több információt azonban nem fognak igényelni. Ha olyan formanyomtatvány akad a kezünkbe, amelyen sok-sok adatot kérnek, zárjuk be a linket és telefonáljunk a bankunknak.

 

Forrás: welivesecurity

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: spam bank átverés

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr895519341

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) iOS (2) ios (1) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása