Cikkek  

Az adathalászat egyre komolyabb méreteket ölt, mióta az interneten is rendelkezünk a pénzünk felett. A kevésbé tájékozott ügyfelek gyakran nem tudják megvédeni a saját pénzüket, mivel a csalók megtévesztik őket. Ehhez több segítségre lenne szükség, amellyel a nem hozzáértők is beazonosíthatják a csaló hívásokat. A Gránit Bank most lépett egy ilyen újdonsággal, amely igazolja, ha tényleg a banktól hívnak.

Az adathalász csalók jellemző próbálkozásai a bankkártyás világból áttértek az átutalásokra, miután 2021. január 1-től bevezették a kétfaktoros (erős) ügyfélhitelesítést a bankkártyás fizetéseknél. Ezt követően az ügyfelek pénzét bankkártyával már nem lehetett olyan könnyen ellopni, hiszen szükséges hozzá az ügyfél személyes közreműködése, például egy kód beírása, vagy ujjlenyomat azonosítás, amelyet a csalók nem tudnak helyettesíteni.

Ezért 2021-től a csalások drámai mértékben terjedtek át az átutalásokra és az ügyfelek internetbank hozzáféréseire. A csalók sok esetben a bank alkalmazottjának adják ki magukat a telefonhívásokban és gyakran pont egy csalás miatti biztonsági intézkedésre hivatkoznak. Ráadásul elkérik az ügyfél személyes adatait, amit a bankok is szoktak az ilyen telefonhívásokban.

A csalókat ezért egyre nehezebb megkülönböztetni a valódi banki hívásoktól.

Alapelv, hogy gyanakodj!

Szerencsére azért van pár jel, amivel gyanítható, ha rá akarnak szedni a csalók a pénzed önkéntes átutalására az ő bankszámlájukra.

Amikor egy bank felhív, mindig bemutatkozik, hogy melyik banktól telefonál és bekéri ugyan néhány adatodat, de ő is mond olyan adatokat, amiket tényleg csak a bank tud.

Ezzel szemben a csaló nem tudja, hogy hol bankolsz, ezért fog mondani egy banknevet, ami valószínűleg nem a te bankod neve lesz, vagy csak annyit fog mondani, hogy a bankodtól hív, banknév nélkül. Ezek olyan egyértelmű visszaélési jelek, amivel nyugodtan lerakhatod a telefont, további kérdezősködés nélkül is.

Figyelj arra, hogy ne áruld el, hogy melyik banknál vagy, mert pár nap múlva tényleg annak a banknak a nevében hívnak fel és akkor már nehezebb dolgod lesz.

Ha viszont a csaló eltalálta a bankod nevét, akkor sincs még veszve a dolog. Valószínűleg olyan adatokat fog kérni tőled, ami egyértelműen gyanúra ad okot. Ilyen például, ha bármilyen jelszót, PIN-kódot kér. Vagy ha azt kéri, hogy olvass be neki egy telefonodra érkezett jóváhagyó kódot, vagy hagyj jóvá bármilyen tranzakciót, amit nem te indítottál. Netán bármilyen program telepítésére kér. Ezek is mind hívásbontásra utaló, egyértelmű adathalász jelek.

Összességében tehát legyél gyanakvó és figyelj azokra a jelekre, amelyek alapján egyértelműen beazonosíthatod, hogy rosszakaratú hívásról van szó, nem pedig a bankod van a vonalban.

Lépett a Gránit Bank

A Gránit Bank nemrég egy új biztonsági fejlesztésről adott hírt. A hitelintézet ügyfelei a Gránit eBank mobilapplikációban néhány koppintással ellenőrizhetik, hogy tényleg a bank ügyintézőjével beszélnek-e telefonon.

Hasonló védelmet kínál idén nyár óta az OTP Bank is, de ott a banki ügyintéző neve nem jelenik meg az applikációban.

Ha Gránit Bank-os vagy, akkor a banki ügyintézőtől indított hívást követően kapsz egy, a hívást igazoló iSMS-t (push üzenetet) az applikációba, amelyet néhány kattintással tudsz megnyitni a főoldalon elérhető – boríték ikonnal jelzett – postaládádban, az egyéb kategóriába érkező iSMS-ek között. Az internetes SMS tartalmazza a hívás adatai mellett a banki ügyintéző nevét is.

Az új biztonsági funkciót akkor érheted el, ha rendelkezel a Gránit eBank applikációval és engedélyezted a banknak, hogy elektronikus, iSMS típusú üzeneteket küldhessen. A telefonhívást azonosító üzenetet ugyanis – a fokozott biztonság érdekében – csak és kizárólag iSMS formájában, a bank hivatalos applikációján keresztül küldi a bank, SMS-ben nem.

Ha a Gránit Bank ügyfélszolgálatának nevében keresnek telefonon és meggyőződtél arról, hogy élő internetkapcsolatod van a hívás alatt is, akkor az applikációba belépve a postaládádban látnod kell az erről szóló megerősítő iSMS-t. Ha nincs ott, akkor azonnal tedd le a telefont.

Ha az OTP Banknál bankolsz, akkor az OTP MobilBank mobilalkalmazásban ellenőrizheted, hogy – hívás alatt is élő internetkapcsolat esetén – valóban a bank ügyintézőjével beszélsz-e telefonon. A banki híváskor láthatóvá válik a hívás időpontja, a hívószám, valamint az ügyfél ügyfélszolgálati azonosítód a Profil menüpontban, mely a saját neved melletti ikonra koppintva érhető el. (Régebbi applikáció verzió esetén lehet, hogy ehhez a funkcióhoz frissítened kell a mobilappodat.)

Bár ha szerepelnek ezek az adatok a mobilapplikációban, akkor biztosan a bankkal beszélsz, de a teljes biztonság érdekében rákérdezhetsz az ügyfélszolgálati azonosítódra, amit a banki ügyintézőnek meg kell tudnia mondani.

Új funkció az is, hogy ha nem tudod fogadni a hívást, utólag akkor is beazonosíthatod, ha a banktól kerestek.

Természetesen ezek a lehetőségek csak akkor érnek fel valódi segítséggel, ha használod őket és figyelsz az egyéb, gyanús jelekre is.

Ne feledd, hogy semmilyen erős banki védelem nem tud segíteni, ha bedőlsz a csalóknak és te magad, önként teszed lehetővé – még ha megtévesztés alatt állva is – a pénzed önkéntes átadását a bűnözőknek.

Homa Péter
Homa Péter bankszámlaszakértő
Linkedin
Homa Péter bankszámlaszakértő

Kisgyerekkoromban a golyós számológépen szocializálódva fogtam bele a pénzügyekbe, amiből végül merő véletlenségből egy közgazdász diploma lett. Közben rájöttem, hogy a bankkártya nem csak levélbontásra alkalmas, hanem ha ATM-be dugjuk, az el is nyelheti. Ebből a felismerésből született meg több ezer szakmai cikk többféle pénzügyi-gazdasági portálon, immáron harmadik évtizede. Eretnek nézeteim tálalására végre megtaláltam végleges helyemet a BiztosDöntésnél, ahol célom, hogy közérthetően hozzam el neked mindazt, amivel megtalálod a helyed a napi pénzügyekben. 20 éves tapasztalatom van a bankszámla, banki betét, hitelkártya, állampapír és nyugdíjmegtakarítások területén. 2003-ban végeztem a Corvinus Egyetemen közgazdászként.

Kapcsolódó címkék

Legfrissebb útmutatóink bankszámla témában