pondelok 6. septembra 2021

Phishing: Malé platby

V poslednom období narastá tzv. phishing, e-mail od dopravnej či kuriérskej spoločnosti a žiada prostredníctvom priloženého odkazu zaplatiť malú sumu peňazí za doručenie tovaru. Ľudia v dobrej viere zadajú všetky údaje ku karte, vrátane hesiel a verifikačných údajov a nevedomky tak umožnia podvodníkovi nainštalovať si ich kartu do jeho mobilného zariadenia. Okamžite tak nad ňou stratia kontrolu a prídu o peniaze.

Podvodné praktiky ťažia z veľkého nárastu nákupov cez internet, teda aj prichádzajúcich zásielok a balíkov a z odlišných podmienok doručovania. Pravdepodobnosť, že sa podvodníci „trafia“ do momentu, kedy človek očakáva zásielku, je preto pomerne vysoká a ostražitosť, najmä pri malých platbách za prepravu, sa tak nezriedka vytráca.

Najčastejšie príznaky podvodného emailu:
1. Nespisovné výrazy.
2. Pozmenené logo, ktoré sa len podobá na originál.
3. Emailová adresa je často veľmi komplikovaná, na prvý pohľad je zrejmé, že nepochádza od „pravého“ dopravcu. Odporúča sa porovnať si takýto podozrivý e-mail s oficiálnymi mailmi na webovej stránke dopravcu.
4. Odkaz na platbu zdanlivo smeruje na webovú stránku dopravcu. „Neklikajte na odkaz, stačí naň prejsť myšou a zistíte, že názov linku odkazuje na úplne inú stránku, ako je uvedené. Zvyčajne je odkaz dlhý a smeruje na zahraničnú webovú stránku", odporúča Miroslav Zborovský.

Podvodníci sa, žiaľ, vo svojich trikoch zdokonaľujú a už je možné naraziť aj na veľmi dôveryhodné emaily so správnou slovenčinou, aktuálnymi logami a dokonca len s malou, ľahko prehliadnuteľnou zmenou adresy, ktorá na prvý pohľad zodpovedá skutočnej inštitúcii. „Ak človek klikne na odkaz zaslaný v emaile, zadá číslo a dátum expirácie karty, CVV kód a overovací kód (jednorazové heslo) pre vloženie karty do mobilnej platobnej aplikácie (Google Pay, Apple Pay), umožní tak niekomu inému nainštalovať svoju kartu do platobnej aplikácie inej osoby. Takto odsúhlasil vloženie svojej karty do mobilného zariadenia podvodníka. Ten potom okamžite nakupuje alebo vyberá peniaze, kým si klient uvedomí, že urobil chybu a kartu zablokuje. Vydavateľ karty je však na reklamáciu takýchto transakcií prikrátky, pretože uskutočnené transakcie sú z jeho pohľadu plne autorizované klientom, takže ich nemožno reklamovať. Dať fyzickú platobnú kartu s napísaným PIN kódom niekomu cudziemu na ulici nikomu ani len nenapadne, aj keby sa tváril akokoľvek dôveryhodne. Toto je v podstate to isté, len sa to robí v on-line prostredí", upozorňuje Alessandro Villa.

Ako bezpečne používať platobné karty?
 Pamätajte na to, že banka alebo poskytovateľ kreditnej karty nikdy nepožaduje od svojich zákazníkov, aby zadávali svoje PIN kódy a heslá do webových odkazov, alebo ich posielali emailom.
 Potvrdzovanie platieb v mobilnej aplikácii pomocou biometrických údajov je bezpečnejšie a jednoduchšie.
 Nikomu neprezrádzajte číslo svojej karty, prihlasovacie údaje do mobilnej aplikácie, PIN kódy a heslá.
 Zvoľte si bezpečné heslá a kódy PIN, nie dátum narodenia alebo 1111 či 1234 a raz ročne ich zmeňte.
 Na internete plaťte na stránkach, ktoré sú zabezpečené zámkom.
 Skontrolujte názov stránky vždy, keď sa rozhodnete vyplniť akékoľvek informácie na stránke.

 Neodpovedajte na podozrivé e-maily, neklikajte na odkazy, ani neotvárajte prílohy.

 Pravidelne aktualizujte operačné a antivírusové programy v počítači alebo mobilných zariadeniach.

 Plaťte a vyberajte z bankomatov rýchlo a bezpečne pomocou karty v mobile.

 Pravidelne kontrolujte prehľady transakcií na platobnej karte.

 Dôsledne čítajte informácie v SMS s potvrdzovacími kódmi.

 Nereagujte na súťaže či výhry, pri ktorých je podmienkou zadanie akýchkoľvek údajov z karty