A rafináltabb bűnözők egy-egy telefonhívás erejéig átmenetileg átírhatják a hívó fél számát, így valamelyik bank hivatalos telefonszámáról keresik meg az ügyfeleket. A megkeresés okaként a bank vagy az MNB nevében jóváhagyandó internetes vásárlásával kapcsolatos intézkedést, kártyaletiltás, az ügyfél által indított banki művelet elutasítását említik, veszélyhelyzetet jelezve és azonnali döntést kérnek.
A probléma megoldásához a bankszámla- vagy kártyaadatokat, esetleg az internetes belépési kódokat kérik.
Ha kiderül, hogy a hívott fél nem az adott bank ügyfele, jelzik, hogy hitelintézetük annak a pénzügyi intézménynek a megbízásából is eljár. Az MNB közleménye szerint a bankok azonban sohasem kérik el telefonon vagy elektronikus úton ügyfeleik azonosítóit, mivel már rendelkeznek ezekkel, az MNB pedig ilyen jellegű megkereséseket semmilyen formában nem kezdeményez a banki ügyfelek irányába. Ennek fényében, ha ismeretlen telefonos megkeresést kapunk, tegyünk fel a bankra és a megkeresés céljára vonatkozó kérdéseket, majd bontsuk a telefonkapcsolatot. Ezután célszerű visszahívni a bankot az ismert ügyfélszolgálati telefonszámon jelezni a történteket immár a valódi banki ügyintézőknek.
Előfordul, hogy a telefonos vagy e-mail-es csalók az ügyfél mobiltelefonjára vagy számítógépére távoli elérést (pl. AnyDesk) biztosító, állítólagos „banki alkalmazást”, illetve ismeretlen eredetű vírusirtó programokat, telepítenének. Ezek szintén a bizalmas banki azonosítókra – és más, a bűnözők számára értékes információkra - utaznak. A hitelintézetek a valóságban azonban sohasem igénylik ilyen programok telepítését.
Szintén az utóbbi időben terjedt el a módszer, miszerint a csalók nem bank, hanem valamelyik internetes kereskedői portál vagy egyéb szolgáltató nevében jelentkeznek, majd a termék szállításához, szolgáltatásához kérik el előre az ügyfelek bizalmas banki adatait. Előfordul az is, hogy a bank nevében fellépő bűnözők e-mail-ben egy, az eredetivel szinte teljesen megegyező, de valójában hamis internetbanki oldalra („függönyoldal”) csalják, és ott próbálják megszerezni banki belépési adatait. A gyanús adathalász üzenetet így mindig azonnal (vagy a banki ügyfélszolgálatnak történő jelzés után) törölni kell,
nem szabad megadni a személyes azonosítókat vagy megnyitni az üzenetet csatolmányát/az abban szereplő linket.
A történtekről az ügyfélnek célszerű szintén azonnal tájékoztatni a saját bankját. Ha a bankunktól olyan tranzakcióval vagy számlaművelettel kapcsolatban kapunk értesítést, melyet nem mi kezdeményeztünk, akkor is célszerű haladéktalanul felvenni a kapcsolatot az ügyfélszolgálattal.
A bankszámlaműveleteknél egyébként már több éve, az internetes bankkártyás vásárlásoknál pedig 2021. január elsejétől bevezetett úgynevezett kétfaktoros (erős) ügyfélhitelesítés ugrásszerűen növelte az ügyfelek biztonságát a csalókkal szemben. A banki ügyleteknél ugyanis ennek nyomán nem elegendő önmagában a számla- vagy kártyaazonosítók ismerete, emellett egy további másfajta azonosító is kell az ügylet jóváhagyásához.
(Forrás: MNB, Fotó: Getty Images Hungary)