Bankowego Centrum Cyberbezpieczeństwa ZBP otrzymuje zgłoszenia o próbach wyłudzania danych osobowych osób fizycznych. Bliżej nieustalone osoby, dzwonią na telefony potencjalnych ofiar a ich połączenie identyfikowane jest jako połączenie z numeru centrali Związku Banków Polskich.
Ostrzegamy!!! Jest to próba wyłudzenia danych.
Komunikat FinCERT.pl – Bankowego Centrum Cyberbezpieczeństwa ZBP z dnia 29 stycznia 2021 r.
Szanowni Państwo, klienci banków oraz osoby kontaktujące się ze Związkiem Banków Polskich,
FinCERT.pl – Bankowego Centrum Cyberbezpieczeństwa ZBP otrzymuje zgłoszenia o próbach wyłudzania danych osobowych osób fizycznych. Bliżej nieustalone osoby, dzwonią na telefony potencjalnych ofiar a ich połączenie identyfikowane jest jako połączenie z numeru centrali Związku Banków Polskich.
Ostrzegamy!!! Jest to próba wyłudzenia danych.
Jest to rodzaj oszustwa nasilającego się w Polsce od pewnego czasu. Oszuści zmieniają jedynie pretekst, pod którym dzwonią oraz nazwę podmiotu, w imieniu którego wykonują połączenie. W działaniu tym oszuści wykorzystują słabe strony sieci GSM, które pozwalają im podszywać się pod dowolny numer telefonu – w tym pod numer Związku Banków Polskich. Podatność ta jest znana i nie jest związana z przełamaniem naszych systemów bezpieczeństwa.
Jak przebiega oszustwo?
Oszuści podszywają się pod pracownika Związku z działu cyberbezpieczeństwa. W niektórych przypadkach będzie znał imię i nazwisko ofiary, nazwisko panieńskie matki a może nawet adres – znajdują je w internecie. Celem działania przestępców jest potwierdzenie posiadanych informacji i pozyskanie innych dodatkowych sensytywnych informacji. Możliwe jest także, że stosując metody socjotechniczne ofiara będzie nakłaniania do podania jej danych np. do logowania bankowości elektronicznej lub mogą nakłaniać do zainstalowania oprogramowania na komputerze lub telefonie. Jeśli tak się stanie, to oszuści mogą przejąć kontrolę nad urządzeniem ofiary i w ten sposób pozyska od Ciebie dalsze dane, np.: login, hasło, kod z SMS-a autoryzacyjnego.
Efektem tych działań może być kradzież pieniędzy z Twojego rachunku bankowego lub zaciągnięcie zobowiązań finansowych w Twoim imieniu.
Pamiętaj, pracownicy Związku Banków Polskich w tym pracownicy FinCERT.pl – BCC ZPB nigdy:
Przypominamy, przy okazji, także podstawowe zasady bezpieczeństwa:
Jeżeli masz wątpliwości co do autentyczności połączenia:
Pracownik ZBP potwierdzi ci czy poprzedni telefon był od pracownika Związku.
Źródło: www.zbp.pl