Fraudele bancare online exploatează mesaje false și presiune

Gabriela Folcuț, director executiv al Asociației Române a Băncilor, a prezentat metodele prin care atacatorii obțin acces la conturi bancare și datele personale ale utilizatorilor, în emisiunea În Comunitate de la Radio București FM.
Phishing-ul colectează date prin mesaje și platforme false
Fraudele de tip phishing se bazează pe colectarea de date sensibile prin apeluri, SMS-uri, e-mailuri sau site-uri care par legitime, a explicat Folcuț. Datele de pe fața și spatele cardului nu trebuie transmise niciodată altei persoane, a precizat aceasta.
Folcuț a prezentat cazul unei persoane care a pus la vânzare o canapea pe o platformă online și a transmis datele cardului unui presupus cumpărător. Atacatorul a folosit numărul cardului, numele persoanei, data de expirare și codul de securitate pentru a efectua plăți online.
Link-urile și rețelele nesecurizate cresc riscul
Atacatorii folosesc mesaje cu linkuri false pentru a direcționa utilizatorii către pagini clonă sau formulare prin care sunt colectate date bancare și parole de acces, a declarat Folcuț. Aceasta a recomandat ca utilizatorii să nu completeze niciodată date ale cardului sau date de logare la internet și mobile banking pe linkuri primite.
Plățile online trebuie făcute doar din rețele sigure și pe site-uri verificate, a explicat directorul executiv al Asociației Române a Băncilor. Utilizatorii trebuie să verifice adresa site-ului și existența conexiunii securizate HTTPS, simbolizată prin lăcățelul închis.
Mesajele alarmiste forțează reacții impulsive
Tentativele de phishing folosesc mesaje alarmiste sau urgente pentru a forța utilizatorii să reacționeze rapid, a comunicat Folcuț. Atacatorii creează senzația că există o problemă care trebuie rezolvată imediat.
Folcuț a oferit exemplul mesajelor false legate de actualizarea datelor personale în relația cu banca. Fraudatorii trimit mesaje de tipul “actualizează rapid datele personale, altfel îți închidem contul” și merg pe substratul legii pentru a manipula prin presiune, a declarat aceasta.
Primul reflex al utilizatorilor trebuie să fie verificarea informației prin canale oficiale și evitarea reacțiilor impulsive, a recomandat Folcuț.
Regulile de protecție limitează majoritatea fraudelor
Cele mai multe tentative de phishing pot fi evitate prin protejarea datelor bancare, verificarea site-urilor și evitarea instalării aplicațiilor necunoscute, a precizat directorul executiv al Asociației Române a Băncilor.
Orice dispozitiv folosit trebuie să aibă antivirus, a recomandat Folcuț. Aceasta a mai precizat că utilizatorii nu trebuie să cedeze niciodată datele de acces la internet și mobile banking, username și parolă, și să facă plăți doar în rețele securizate.
Raportarea imediată a fraudelor către bancă, Poliție și Directoratul Național de Securitate Cibernetică limitează pagubele și blochează rapid accesul la conturi, a comunicat Folcuț. Dacă utilizatorii au fost fraudați sau au cedat date bancare, trebuie să ia imediat legătura cu banca, să blocheze cardul și să anunțe poliția și Directoratul Național de Securitate Cibernetică, a declarat aceasta.