Bezpieczeństwo bankowości elektronicznej

U W A G A !!!!
W związku z niedawnym, masowym wyciekiem danych z firmy „myDr” (obejmującym m.in. numery PESEL, historię leczenia i recepty), wzrosło ryzyko spersonalizowanych ataków. Przestępcy wykorzystują wiedzę o Twoim zdrowiu, by zdobyć dostęp do Twojego konta bankowego. Kliknij tutaj, by dowiedzieć się, jak rozpoznać atak i zabezpieczyć swoje środki
Zarząd Międzypowiatowego Banku Spółdzielczego w Myszkowie apeluje o wyjątkową ostrożność i czujność przy realizacji operacji w bankowości internetowej
W ostatnich dniach doszło do bardzo poważnego o wycieku danych z firmy „myDr”, a skala incydentu może obejmować około 18,8–19 mln osób. Wśród danych, które zostały przejęte mogą znajdować się nie tylko podstawowe dane identyfikacyjne (PESEL, imię i nazwisko, adres zamieszkania), ale również informacje związane z wizytami, receptami, lekami i historią leczenia.
Biorąc powyższe pod uwagę zwracamy uwagę na możliwość bardzo spersonalizowanych ataków socjotechnicznych. Potencjalny oszust, dysponując informacjami o tym, na co dana osoba potencjalnie choruje lub jakie wystawiono jej recepty, może wykorzystać tę wiedzę podczas rozmowy telefonicznej w celu przekonania ofiary do wykonania określonego działania. Znajomość informacji dotyczących chorób czy recept umożliwia przestępcy znacznie skuteczniejsze uwiarygodnienie takiej rozmowy.
Bezpośrednim celem takiej rozmowy może być nakłonienie ofiary oszustwa do podania danych logowania, podania lub zatwierdzenia kodu autoryzacyjnego danej transakcji, wykonania „przelewu zabezpieczającego", przeniesienia środków na „rachunek techniczny banku", czy podania danych karty. Szczególnie prawdopodobnym scenariuszem wykorzystania przejętych danych mogą być spersonalizowane wiadomości SMS podszywające się pod placówkę medyczną, system rejestracji wizyt lub operatora usług medycznych.
Jeżeli przestępcy posiadają informacje o historii wizyt, placówkach lub usługach medycznych, mogą przygotować wiadomości odnoszące się do rzeczywistych lub prawdopodobnych zdarzeń, np.:
- „Aby potwierdzić wizytę, kliknij w link",
- „Wymagane jest ponowne potwierdzenie terminu wizyty",
- „Do wizyty pozostała dopłata 4,99 zł – ureguluj należność, aby zachować termin",
- „Nie udało się pobrać opłaty za konsultację – dokończ płatność",
- „Twoja wizyta zostanie anulowana, jeśli nie potwierdzisz jej w ciągu 30 minut".
Link zawarty w wiadomości może prowadzić do fałszywej strony płatniczej lub strony imitującej serwis medyczny, bank albo operatora płatności. Celem może być pozyskanie:
- danych karty płatniczej,
- danych logowania do bankowości elektronicznej,
- kodów autoryzacyjnych,
- danych osobowych,
- zgody na płatność lub autoryzację operacji w aplikacji bankowej.
Należy zatem zakładać wysokie prawdopodobieństwo wykorzystania wycieku danych jako pretekstu do oszustwa w postaci:
- zwiększenie liczby prób vishingu, smishingu i phishingu,
- wzrost prób przejęcia bankowości elektronicznej,
- wzrost przypadków manipulowania klientami do samodzielnego wykonania przelewu,
- wykorzystanie wycieku jako pretekstu do „zabezpieczania rachunku",
- wzrost prób kradzieży tożsamości,
- szantaż i wymuszanie płatności .
Uwaga !!! na Oszustwa Inwestycyjne
Nie daj się okraść! Oszustwa inwestycyjne grożą utratą Twoich ciężko zarobionych pieniędzy. Koniecznie dowiedz się, jak działają przestępcy i poznaj proste sposoby, by skutecznie się przed nimi bronić.
Jak działają oszuści inwestycyjni?
Oszuści często publikują reklamy w mediach społecznościowych, które obiecują wysokie zyski przy minimalnym ryzyku. Używają haseł takich jak „bezpieczna inwestycja” czy „zysk bez ryzyka”. Wykorzystują techniki socjotechniczne, aby wzbudzić zaufanie ofiar. Często podszywają się pod znane osoby (sportowców, polityków itp.) lub instytucje, aby uwiarygodnić swoje oferty. Po kliknięciu w reklamę, ofiary są proszone o podanie danych kontaktowych, a następnie kontaktuje się z nimi rzekomy doradca inwestycyjny, który namawia do inwestycji.
Jak rozpoznać oszustwo inwestycyjne?
Zbyt dobre, aby było prawdziwe: Jeśli oferta obiecuje szybkie zyski bez ryzyka, to najprawdopodobniej jest to oszustwo. Oszuści często stosują presję czasową, aby skłonić ofiary do szybkiej decyzji.
Jak się chronić przed oszustwami inwestycyjnymi?
Zachowaj ostrożność: Nie ufaj nikomu, kto obiecuje szybkie zyski. Zawsze dokładnie sprawdzaj oferty inwestycyjne i ich wiarygodność.
Więcej na temat oszustw inwestycyjnych znajdziesz pod poniższym linkiem
Oszustwa inwestycyjne - Komisja Nadzoru Finansowego
Aby pomóc Państwu, dbać o bezpieczeństwo podczas korzystania m.in. z bankowości elektronicznej, przypominamy o podstawowych zasadach bezpieczeństwa w sieci:
- Nie udostępniaj nikomu loginu i hasła do systemu bankowości elektronicznej.
- Cyklicznie zmieniaj hasło do logowania w systemie bankowości elektronicznej.
- Nie otwieraj podejrzanych linków w otrzymanych wiadomościach e-mail i SMS.
- Zainstaluj i aktualizuj oprogramowanie antywirusowe, które może uchronić komputer i urządzenia mobilne przed wirusami oraz oprogramowaniem szpiegującym.
- Na bieżąco aktualizuj system operacyjny urządzenia oraz cyklicznie skanuj każde urządzenie programem antywirusowym.
- Cyklicznie sprawdzaj, czy numery rachunków w przelewach zdefiniowanych nie uległy podmianie.
- Przed potwierdzeniem transakcji zawsze weryfikuj zgodność numeru konta, na które przelewasz środki pieniężne z numerem odbiorcy oraz numerem, który jest w kodzie potwierdzającym transakcję, przekazanym z wykorzystaniem SMS.
- Na bieżąco przeglądaj historię rachunku i operacji pod kątem podejrzanych transakcji. Możesz w banku włączyć powiadomienia SMS o każdej wykonanej transakcji.
- Nie kopiuj numerów rachunków bankowych do przelewów („kopiuj-wklej”), ale wpisuj je samodzielnie i dokładnie weryfikuj.
- Nie korzystaj z bankowości elektronicznej za pośrednictwem niesprawdzonych połączeń (np. publicznej WiFi).
- Zadbaj, aby każde używane oprogramowanie pochodziło z legalnego i zaufanego źródła.
- Jeżeli zaobserwujesz nietypowe lub podejrzane działania, niezwłocznie zgłoś ten fakt do banku.
PAMIĘTAJ! Twoje bezpieczeństwo finansowe w sieci zależy w pierwszej kolejności od Ciebie.
- Broszura edukacyjna Międzypowiatowego Banku Spółdzielczego w Myszkowie dotycząca bezpiecznego korzystania z bankowości internetowej
- 27 rad przydatnych dla zachowania bezpieczeństwa podczas transakcji płatniczych kartami
- Bezpieczeństwo finansowe w bankowości elektronicznej
- Jak nie paść ofiarą oszustwa „Na wnuczka”
- Komunikat nr 30 w sprawie ostrzeżenia Generalnego Inspektora Informacji Finansowej dotyczącego podejmowania decyzji inwestycyjnych polegających na nabywaniu i obrocie walutami wirtualnymi (w tym kryptowalutami) za pośrednictwem podmiotów posiadających siedzibę poza terytorium Polski i innych państw członkowskich Unii Europejskiej
- Jak nie paść ofiarą oszustwa z wykorzystaniem połączenia telefonicznego tj. VOICE PHISHING
- Uważaj na oszukańcze serwisy internetowe, które oferują kryptowaluty i inwestycje na rynku Forex
- Jak nie paść ofiarą oszustwa „Na telefon z Banku”
- Jak nie paść ofiarą oszustwa z wykorzystaniem BLIKA
- UWAGA!!! Przykładowe oszustwa na BLIKa
- komunikat ws rzekomo zagrożonych oszczędności - v.o_1






















