ЈОШ ЈЕДНА БАНКА УПОЗОРАВА НА ФИШИНГ ПРЕВАРЕ Не попуњавајте анкете јер награде нема; Не остављајте личне податке; ЕВО КАКО НАС ВАРАЈУ
Адико банка на свим својим платформама упозорава кориснике да је у току фишинг напад на њих и њихове кориснике преко разних канала комуникације.
Како су поручили на свом Вајбер каналу, СМС порукама, мејловима и на почетној страници е-банкинга, друштвеним мрежама кружи лажна анкета, која у име Адико банке обећава награду уколико је попуните.
Из банке поручују корисницима да, уколико добију овакву поруку, никако не кликћу на понуђени линк и нарочито да не остављају личне податке, креденцијале за мБанку или еБанку, каони податке с кредитне картице, јер ризикују да подаци, као и средства с рачуна, буду употребљени, тачније, злоупотребљени.
Ово је ко зна који фишинг напад на домаће банке и институције, а напади су све софистициранији. Врло је тешко одредити да ли је мејл адреса с које се шаљу ове фишинг поруке права или лажна, ако случајно одете на страницу, тешко ћете препознати разлику (да бисте уопште отишли, потребно је да укуцате своје шифре – и готово), а и језик све мање личи на клингонски српски, а све више на онај којим би се права банка обратила клијентима.
Ипак, у сваком зиду постоји рупа, па и у овом фишинг-зиду. Зове се здрав разум.
Укључите здрав разум: добро размислите да ли ће вам нека институција тражити податке које ионако има код себе. Ако у то нисте сигурни, и мислите да ћете, због „ажурирања апликације” ипак морати да укуцате своје шифре и кодове, назовите прво банку – каже Миодраг Лазић из „2фронтпагес”. - Кол центри раде 24 сата и тамо ћете сигурно наћи одговор на ваша питања. Водите само рачуна о томе да позовете кол центар који пише на вашој апликацији, уговору, па чак и на званичном сајту банке. Не заборавите, не кликћите на линкове, пешке укуцајте адресу ваше банке, како вас подаци с лажног сајта не би одвели на лажни кол центар и тамо убедили да је потребно да им „истресете дигиталну душу” – поручује Лазић.
Ова врста преваре зове се висхинг или „воице пхисхинг”, односно, превара гласом, где нападачи користе телефонске позиве да би се лажно представили као званичници из банака, компанија или државних институција. Ова врста преваре користи софтвер за синтезу говора да остави говорну пошту која обавештава жртву о сумњивим активностима на банковном или кредитном рачуну. Циљ је да жртва открије осетљиве информације путем телефона. И заиста звучи као прави радник, ако само пратите упутства.
Врста фишинга је све више, преварантима не мањка маште, питање је шта уопште радити у ситуацији у којој имамо све мање контаката са живим људима, а све више комуницирамо „на даљину”.
- Нешто ће ускоро морати да се промени, иначе ћемо дизати паре са банкомата чим легну и трпати их у душек – каже Лазић. – Све се више ослањамо на технологију, што нас чини усамљеним и рањивим према свим врстама напада. Такође, обичан корисник не мисли да може да буде занимљив за хакере јер нема много новца на рачуну. Па, хакери тргују и подацима, а у ваше име неко може да отвори фирму, подигне кредит, задужи вас хипотеком – могућности су бескрајне.
Шта урадити док не осмислимо довољно добар систем заштите?
Будите опрезни коме делите личне податке. Брзо смо прешли пут од савета: „Немојте качити на сандуче отишли смо на море” до „заштитите дигиталне налоге двофакторском аутентификацијом”. Ипак, савет из прве реченице остаје: чувајте своје податке за себе и за најближе. Ако може, на папиру или апликацији за чување шифара.
Адико банка недавно је, не својом вољом, имала проблема са системом, када је пао Мајкростофт оперативни систем због ажурирања сигурносних протокола компаније Краудстрајк, која се бави безбедношћу. Као и сада, и тада су сместа издали саопштење, у коме су обавестили клијенте о дешавањима, уз уверавања да су њихови налози, инвестиције и новац – на сигурном.
Како истичу стручњаци из сајбер сигурности, отворена комуникација кључ је спречавања успешних хакерских напада, који за упад користе управо шумове у комуникацији. Дакле, отвореност је најбољи начин заштите.
Ивана Радоичић
Фото: printscreen, Addiko