WAKACJE NA GIEŁDZIE

Klienci banków ponownie na celowniku oszustów. Cotygodniowy Scam Alert

Michał Kisiel2024-12-06 06:00analityk Bankier.pl
publikacja
2024-12-06 06:00
Dodaj Bankier.pl w Google

Black Friday już za nami, ale to nie oznacza, że przestępcy próżnują. W mijającym tygodniu ponownie na celowniku oszustów znaleźli się klienci banków. Zagrożeniem może okazać się również wyciek danych, który miał prawdopodobnie miejsce w Krakowie.

Klienci banków ponownie na celowniku oszustów. Cotygodniowy Scam Alert
Klienci banków ponownie na celowniku oszustów. Cotygodniowy Scam Alert
fot. LariBat / /  Shutterstock/3D character

W Cotygodniowym Scam Alercie prezentujemy najnowsze przypadki internetowych scamów i wyłudzeń. Wskazujemy na wzorce zidentyfikowane w ostatnim czasie przez instytucje odpowiedzialne za monitorowanie oszustw w sieci oraz specjalistyczne serwisy poświęcone bezpieczeństwu online.

Santander Bank na celowniku kampanii phishingowej

Na telefony Polaków trafiają wiadomości, w których oszuści podszywają się pod Santander Bank Polska, ostrzega CERT Polska. Phishing ma klasyczną konstrukcję – w informacji znajdziemy groźbę (zablokowanie konta) oraz link prowadzący do podrobionej strony instytucji.

CERT Polska

Strona internetowa „banku” służy do wyłudzenia wrażliwych danych. Warto zwrócić uwagę na adres serwisu – domena ma przypominać nazwę, którą posługuje się bank. SMS pochodzący rzekomo od instytucji finansowej przygotowano niedbale. Brakuje w nim polskich znaków, a pisownia treści jest daleka od poprawnej polszczyzny.

Problemy komunikacji miejskiej w Krakowie – przyda się zastrzeżenie PESEL

4 grudnia krakowskie Miejskie Przedsiębiorstwo Komunikacji poinformowało o ataku międzynarodowej grupy hakerskiej. Od 3 grudnia nie działają strona internetowa przewoźnika, rozkłady jazdy i aplikacja mobilna Krakowskiej Karty Miejskiej.

Jak wskazuje Radio Kraków, nie wiadomo jeszcze, jakie dane padły łupem włamywaczy. Użytkownicy karty miejskiej przekazywali usługodawcy numery telefonów, numery PESEL oraz adresy i dane osobowe. Prezes krakowskiego MPK zalecił korzystającym z kart zastrzeżenie numerów PESEL.

Podobny atak, oparty na wymuszeniu okupu za pomocą oprogramowania szyfrującego dane, miał miejsce w lutym 2023 r. w Katowicach. Wówczas na celowniku przestępców znalazł się system Śląskiej Karty Usług Publicznych.

Sztuczna inteligencja potrafi oszukać weryfikację głosową

Narzędzia AI klonujące ludzki głos potrafią wyprowadzić w pole bankowe systemy weryfikacji, informuje BBC. W opisanym 28 listopada eksperymencie dziennikarka BBC Radio skorzystała z wygenerowanego przez sztuczną inteligencję zdania-hasła. Odtworzyła ona nagranie podczas logowania głosowego w infoliniach kilku instytucjach bankowych.

Autorka zwraca uwagę, że połączenia były wykonywane z numeru telefonu zarejestrowanego w banku, a weryfikacja głosowa jest tylko dodatkowych elementem zabezpieczeń. Na ten fakt zwróciły uwagę również instytucje poproszone o komentarz. Eksperyment pokazuje jednak, jakie zagrożenia wiążą się z szybkim rozwojem generatywnego AI.

Związek Banków Polskich ostrzega przed wyłudzeniami z użyciem przelewu

Oszustwa typu APP – taką nazwę noszą wyłudzenia, w których ofiara sama zleca płatność na rzecz przestępców. Wraz z rozwojem zabezpieczeń bankowości elektronicznej stanowią one coraz chętniej używany przez oszustów schemat. Liczy się przede wszystkim pomysłowość w przygotowaniu scenariusza. Popularna metoda „na wnuczka” ma obecnie wiele odmian.

Związek Banków Polskich przygotował kampanię, w której ostrzega przed finansowymi skutkami schematów, w których oszust podszywa się pod znajomego. Organizacja przypomina, że przestępcy mogą przejmować konta w serwisach społecznościowych, by dotrzeć do potencjalnych ofiar. Dlatego, gdy otrzymamy nietypową prośbę od bliskiego, powinniśmy skontaktować się z nim za pomocą innego kanału (np. telefonicznie).

Oszustwa na platformach społecznościowych – CERT przygotował postulaty

Pod koniec listopada CERT Polska przygotował i opublikował analizę wykorzystania przez oszustów reklam w serwisach społecznościowych. Podano w niej przykłady wyłudzeń na fałszywe „inwestycje”, a także innych schematów działania przestępców. Wskazano jednocześnie na niską skuteczność mechanizmu zgłaszania i blokowania incydentów.

Materiał odbił się szerokim echem w sieci, również dlatego, że udostępnienie linku do analizy na Facebooku zostało zablokowane przez platformę. Dotknęło to samej instytucji-autora, jak i innych serwisów dzielących się tą treścią. Problem usunięto, ale „wyzwania związane z cyberbezpieczeństwem nie zniknęły”, jak wskazuje CERT Polska.

Instytucja zwróciła się do firmy Meta z listą propozycji, które mają usprawnić usuwanie oszustw z platformy. Zaleca się m.in. zatrudnienie polskojęzycznych moderatorów treści, blokowanie użytkowników-recydywistów i uszczelnienie monitoringu treści w oparciu o zewnętrzne źródła danych.

Cały materiał znaleźć można tutaj.

Chcesz dowiedzieć się więcej? W serwisie Scammingout szczegółowo przedstawiamy schematy działania przestępców i radzimy jak się uchronić przed oszustwami.

Źródło:
Michał Kisiel
Michał Kisiel
analityk Bankier.pl

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy

Komentarze (0)

dodaj komentarz

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki