Nowa fala cyberataków w Polsce
W ostatnich tygodniach Nest Bank ostrzega przed nowym sposobem działania cyberprzestępców. Oszuści dzwonią do klientów, podając się za pracowników banku, i informują o „podejrzanych operacjach” lub „nieprawidłowościach” na koncie. W trosce o bezpieczeństwo namawiają do zainstalowania specjalnej aplikacji lub pulpitu zdalnego, który ma „pomóc zabezpieczyć konto”.
W rzeczywistości to właśnie ta aplikacja daje przestępcom pełen dostęp do urządzenia ofiary. W kolejnych krokach nakłaniają do zbliżenia karty do telefonu i podania kodu PIN, a następnie — do zatwierdzenia rzekomych operacji za pomocą kodów SMS lub powiadomień push. W efekcie tracisz kontrolę nad swoim kontem, a twoje pieniądze znikają w kilka minut.
Skąd wiedzieć, że to oszust?
Choć cyberprzestępcy potrafią być bardzo przekonujący, są sygnały, które powinny wzbudzić twoją czujność:
• pośpiech i presja czasu. Jeśli ktoś mówi, że „musisz działać natychmiast”, to prawie zawsze sygnał alarmowy.
• Prośba o instalację aplikacji lub programu. Bank nigdy nie prosi o instalowanie żadnego oprogramowania do „zabezpieczenia konta”.
• Żądanie podania danych logowania, PIN-u, kodu BLIK czy kodu z SMS-a. Żaden prawdziwy pracownik banku nie ma prawa ich wymagać.
Pamiętaj: prawdziwy konsultant nigdy nie poprosi cię o wykonanie przelewu, udostępnienie ekranu czy podanie danych karty.
Jak się chronić przed cyberoszustwem?
1. Nie instaluj niczego na prośbę dzwoniącego.
2. Nie klikaj w linki z SMS-ów i wiadomości e-mail, nawet jeśli wyglądają wiarygodnie.
3. Nie działaj pod wpływem emocji.
4. Zawsze weryfikuj rozmówcę. Możesz poprosić o potwierdzenie tożsamości poprzez powiadomienie push w aplikacji mobilnej Nest Banku.
5. W razie wątpliwości — rozłącz się i samodzielnie zadzwoń na oficjalny numer infolinii banku.
Dlaczego to działa?
Cyberoszuści doskonale znają ludzkie emocje. Wykorzystują strach, zaufanie i presję czasu, by zmusić ofiarę do działania bez zastanowienia. Często podszywają się pod prawdziwe numery bankowe (tzw. spoofing), a nawet używają profesjonalnych skryptów rozmów, przez co trudno rozpoznać fałszywego konsultanta.