Tamásnak aznap rengeteg nem fogadott hívása volt - és közülük elég sok nem kijelzett számról. Aztán végül utolérték őt. Egy hölgy mutatkozott be, aki egy magyar bank ügyfélszolgálati munkatársának adta ki magát. Elmondta, hogy egy gyanús tranzakció miatt telefonál: egy húszezer forint környéki rendelés az egyik legismertebb magyar online áruházból. Amikor Tamás jelezte, hogy ő nem ügyfele ennek a banknak, a hölgy azonnal kapcsolt, és mondta, hogy a webáruház az ő ügyfelük, emiatt vizsgálódnak a kollegáival. Megkérdezte, hogy melyik banknál vezeti a számláját olvasónk, akiben ekkor még csak pislákolt a gyanú, ezért válaszolt a kérdésre. A hölgy elköszönt, hogy "kapcsolja az illető bankot", majd némi várakoztatás után egy másik nő vette át a hívást.
Ő "beazonosította" Tamást, elkérte az édesanyja nevét és a születési időpontját. Elmondta, hogy a webáruházas rendelés mellett egy kilencszáz dolláros bitcoin tranzakció is gyanús nekik, amely hajnalban történt volna, ám a bankbiztonság lefülelte. Azt mondta, hogy olvasónk erről azért nem kapott SMS-értesítést, mert valószínűleg eltérítették a szöveges üzeneteit. Majd a nő megkérdezte, hogy Kecskemét környékéről nem lépett-e be a netbankba mostanában, mert lát onnan belépési kísérletet - és valószínűleg szerencséje volt, mert Tamásnak él arra rokonsága. Hogy teljes legyen a bizalom, az "ügyfélkapcsolati munkatárs" jelezte, hogy természetesen ő semmilyen felhasználónevet vagy jelszót nem kérhet és kér el, de kapcsolná egy kollegáját, akivel olvasónk meg tudja nézni, hogy minden rendben van-e a fiókjával.
Vagyis ekkor már a harmadik bűnözővel beszélt a leendő áldozat.
Ez a szereplő már egy férfi volt, és miután kikérdezte Tamást arról, hogy milyen telefonja van, rögtön jelezte, hogy frissítenie kéne a netbank alkalmazást - amiről olvasónk tudta, hogy az aktuális verziót használja. "Nem, nem azt az appot, az Anydesket" - vagyis egy olyan távoli elérést biztosító programot, aminek a letöltése után valószínűleg megkérték volna Tamást, hogy lépjen be a fiókjába, végignézve minden gombnyomását. Ez azonban nem történt meg, olvasónk jelezte, hogy ez már neki gyanús, és kér szépen egy telefonszámot, amin vissza tudja hívni az ügyfélszolgálatot. Ekkor rátették a telefont. Utólag persze Tamásnak is nyilvánvaló az átverés, de azt mondja, hogy útközben, lépésről lépésre mindig csak egy kicsit volt gyanakvó. Utána röviddel beszélt a bankjával és a telefonszolgáltatójával is, nehogy más rosszabbul járjon, mint ő.
Ugyan minden bank elhelyez időről időre figyelmeztetéseket, ha phishing vagy más támadások zajlanak az ügyfeleik ellen, de annyit biztosan tanulhatunk az esetből, hogy a bűnözők feltehetőleg egyre több erőforrást és leleményességet raknak egy-egy ilyen akcióba. Már sejtik, hogy egy jelszót kerek-perec elkérni gyanús lenne, abban viszont bíznak, hogy egy távoli hozzáférést adó program telepítésére rávehetőek az emberek.
(Borítókép: Dan Dennis/Unsplash)