Prin intermediul fraudelor precum spoofing, ofertele de nerefuzat și falsele
investiții, atacatorii încearcă să convingă victimele să furnizeze datele de pe cardul bancar sau să transfere bani în anumite
conturi bancare specificate de aceștia sub pretextul actualizării unor date cu caracter personal sau al unor câștiguri fabuloase.
Ce este spoofing?
Spoofing este un tip de fraudă prin care fraudatorii falsifică numărul de telefon care va apărea pe ecranul telefonului victimei pe care o apelează.
Atacatorul recurge la falsificarea Id-ului apelantului pentru a-și ascunde identitatea. Astfel, el poate face să pară că apelul telefonic provine fie de la un număr cunoscut, fie de la un număr de încredere pentru destinatar.
Prin folosirea acestei metode, fraudatorii pot avea mai ușor acces la informații precum datele cardului întrucât victima crede că discută cu un reprezentant al unei insituții reale.
Exemplu de spoofing: Acțiuni de la Marea Privatizare.
În urma procesului Marii privatizări începută în anul 1991 foarte mulți români au achiziționat acțiuni la diverse companii.
Folosind metoda spoofing, foarte mulți fraudatori se prezintă ca fiind reprezentanți ai unor companii importante și sună victimele cu pretextul că le pot da profitul obținut din acțiunile pe care le dețin în urma procesului de privatizare în masă.
Atacatorii încep să le explice victimelor faptul că au găsit acțiunile acestora undeva și că îi pot ajuta să își recupereze banii,dar pentru acest lucru este nevoie ca ei să furnizeze datele de pe
card sau să acceseze un anumit link sau o aplicație pentru a primi așa zisul "profit".
Emoțiile victimelor sunt foarte importante pentru fraudatori, pentru că foarte multe persoane fac această conexiune cu Marea Privatizare și sunt tentate să urmeze instrucțiunile pe care le primesc în timpul apelului telefonic.
Recomandări pentru a te proteja de spoofing:
1.Fii atent la motivul pentru care ești sunat. Dacă este prea frumos ca să fie adevărat, atunci nu este real.
2.Păstrează-ți calmul și pune întrebările de rigoare, deoarece atacatorii au niște abilități foarte bune și pot să reconfigureze imediat scenariul inițial.
3.Nu introduce datele cardului pe linkuri primite de la diverse persoane. Nicio bancă nu îți va trimite mesaje pe whatsapp, e-mail sau SMS, care să conțină un link pe care trebuie să intri pentru a introduce datele cardului.
4. Închide apelul și încearcă să suni înapoi pe numărul de telefon de pe care ai fost sunat. Verifică dacă îți va răspunde aceeași persoană.
5. Verifică informația pe care o primești din mai multe surse!
Ofertele de nerefuzat și falsele investiții
Prin intermediul ofertelor de nerefuzat sau a falselor
investiții, victimele sunt contactate de către fraudatori atât telefonic, cât și prin intermediul rețelelor de socializare (prin afișarea de reclame care te direcționează spre un anumit link).
Atacatorii pretind că sunt reprezentanții unor companii de
investiții și că te pot ajuta să îți înmultești banii într-un timp foarte scurt, ceea ce nu este deloc real.
Exemplu de ofertă de nerefuzat/falsă investiție: "Investește acum 1.000 de lei și în 7 luni primești 7.000 de lei. Accesează acum linkul, descarcă aplicația și profită de această ofertă"
Practic, prin acest mesaj, victimei i se cere să instaleze pe telefon o așa zisă "aplicație de tranzacționare". De fapt, nu este o aplicație de tranzacționare ci este vorba despre o aplicație de remote control care să preia controlul telefonului și odată ce aplicatia este instalată, fraudatorii au acces la aplicația de mobile banking. În plus, dacă se cere și accesarea unui link în care trebuie introduse datele cardului, atunci banii din
cont pot dispărea, având în vedere că plățile sunt autorizate.
Cum te poți feri de ofertele de nerefuzat sau de falsele
investiții?
1. Analizează cu atenție oferta/ investiția care îți este propusă. Dacă este prea frumos ca să fie adevărat, atunci este foarte posibil să fie vorba despre o fraudă.
2. Caută informații și/sau recenzii despre compania în care vrei să investești.
3. Verifică în mai multe surse informații despre produsul/serviciul pe care urmează să îl achiziționezi.
4. Verifică cu atenție site-ul pe care îl accesezi pentru a achiziționa produse sau servicii.
5. Nu accesa linkuri necunoscute care îți promit câștiguri imediate, fără riscuri.
6. Fii atent la ce informații distribui în mediul online.
Pentru a te feri de fraude este foarte important să fii vigilent și să analizezi cu atenție fiecare indiciu care te face să îți pui mai multe întrebări despre veridicitatea informației pe care o primești.
Despre spoofing, ofertele de nerefuzat și falsele
investiții au vorbit experți în securitate cibernetică, reprezentanți ai pieței bancare și autorități din domeniul siguranței publice, în cadrul conferinței de presă #SigurantaOnline - Combaterea fraudelor online de sărbătorile de iarnă organizată de Asociația Română a Băncilor (ARB), Poliția Română și Directoratul Național de Securitate.