Adathalászat – „Kérem, a számlája zárolásának elkerülése érdekében erősítse meg az adatait!”
Az adathalászat az egyik leggyakoribb banki visszaélési forma, amely során a csalók az áldozat jóhiszeműségét kihasználva próbálnak hozzáférni bizalmas adatokhoz. A módszer lényege, hogy az elkövető a bank vagy más pénzügyi szolgáltató nevében küld e-mailt, vagy telefonál, és azzal a céllal lép kapcsolatba, hogy rávegye az ügyfelet adatai megosztására.
Megtévesztő kommunikáció, valódinak tűnő felszólítások
A csalók hivatalos hangvételt és banki arculati elemeket használnak: a levél vagy hívás gyakran a számla zárolásának elkerülésére, biztonsági azonosításra, vagy adatfrissítésre hivatkozik. A cél az, hogy a címzett saját maga adja meg belépési azonosítóját, jelszavát, bankkártyaadatait, vagy az SMS-ben kapott megerősítő kódot.
Milyen csatornákon érkezik?
- e-mailen keresztül,
- SMS-ben küldött linkek segítségével,
- vagy telefonos hívással, ahol a hívó banki ügyintézőnek adja ki magát.
A csalók sokszor hamis ügyfélszolgálati számról telefonálnak, vagy látszólag a bank hivatalos címéről küldik az üzenetet.
Mire figyeljen?
Adathalász üzenetekre jellemző:
- helyesírási hibák, gépi fordításból eredő furcsa fogalmazás,
- nem személyre szabott megszólítás,
- sürgető hangvétel („azonnal cselekedjen”, „különben zároljuk számláját”),
- kattintásra vagy adatmegadásra felszólító link.
- gyanús feladói cím (pl. @bank.hu helyett @bank-info.com)
Fontos tudni, hogy a bank soha nem kéri el e-mailben vagy telefonon a netbank belépési adatait, a bankkártya számát vagy az SMS-kódot.
Visszaigazoló SMS: mit engedélyez?
Egy különösen alattomos adathalász módszer során az áldozat valóban a saját bankjától kap SMS-t – például egy egyszer használatos kódot. Az SMS azonban nem belépéshez, hanem egy új banki alkalmazás aktiválásához, vagy tranzakció jóváhagyásához kapcsolódik, amit a csaló indított el. Ezért mindig olvassa el pontosan, milyen műveletet engedélyez az SMS – különösen, ha nem Ön kezdeményezte.
Hogyan védekezhet?
- Ne adjon meg adatokat e-mailben vagy telefonon, még akkor sem, ha a megkeresés hitelesnek tűnik.
- Ha gyanús e-mailt vagy hívást kapott, ne kattintson a benne szereplő linkekre, inkább keresse fel a bank hivatalos weboldalát, és azon keresztül lépjen kapcsolatba.
- Kétség esetén bontsa a hívást, és hívja fel Ön a bank ügyfélszolgálatát a hivatalos telefonszámon.