Amikor a telefonja becsapja Önt
A hívószám spoofing (magyarul: hívószám-hamisítás) egy speciális adathalász módszer, amelyet elsősorban telefonos csalások, vishing típusú támadások során alkalmaznak. Lényege, hogy a csalók megváltoztatják a kijelzett hívószámot, így az áldozat telefonján nem a valódi szám jelenik meg, hanem egy megbízhatónak tűnő – például a bank ügyfélszolgálati száma.
Miért hatásos?
A legtöbben megbíznak abban, amit a kijelző mutat – ha egy bank neve vagy ismert szolgáltató száma hívja őket, kevésbé gyanakvóak. A csalók pontosan erre alapoznak: a hamis szám növeli a hitelesség látszatát, és ezzel megkönnyíti a bizalom kiépítését, valamint az óvatosság kikapcsolását.
Mire kérik az áldozatot?
A hívó fél – akit az áldozat banki ügyintézőnek vagy hivatalos képviselőnek hisz – gyakran a következőkre próbálja rávenni a célszemélyt:
- személyes adatok megadása (név, születési idő, lakcím),
- netbanki belépési adatok vagy SMS-kód közlése,
- képernyőmegosztást biztosító alkalmazás telepítése,
- tranzakció „jóváhagyása”, amely valójában a csalók utalása,
- pénz elutalása egy úgynevezett „biztonsági számlára”, amelyet szintén ők irányítanak.
Hogyan ismerhető fel?
A hívás látszólag valódi számról érkezik, de gyanúra adhat okot, ha:
- szokatlan hangvételű, sürgető vagy fenyegető a hívás,
- a hívó jelszót, SMS-kódot, banki adatot kér,
- azt állítja, hogy azonnal cselekedni kell a számla zárolása miatt,
- telepítést kér az eszközre, vagy külön alkalmazás elindítását javasolja.
Fontos tudni: a bank vagy szolgáltató soha nem kér ilyen típusú adatokat telefonon keresztül, és nem kéri, hogy telepítsen programot vagy bármilyen tranzakciót hagyjon jóvá.
Hogyan védekezhet?
- Ne hagyatkozzon csak a kijelzett hívószámra – az hamisítható.
- Ha ismerős számról is jön a hívás, ellenőrizze visszahívással a hivatalos ügyfélszolgálaton keresztül.
- Ne adjon meg személyes vagy banki adatokat telefonon, ha nem Ön kezdeményezte a kapcsolatfelvételt.
- Gyanús hívás esetén szakítsa meg a vonalat, és vegye fel a kapcsolatot közvetlenül a bankkal vagy szolgáltatóval.
- Ha adatot adott meg vagy gyanús művelet történt, azonnal jelezze bankjának és a hatóságoknak.
