Váratlanul sürgős hívást kapsz?
Egy férfi telefonált, azt állítva, hogy az internetszolgáltatómtól hív. Azt mondta, hogy a routeremet hackerek használják. Nagyon türelmes volt, és két órán át „segített” nekem. Azt kérte, hogy tölts le egy alkalmazást, hogy ő javíthassa a biztonságot.
Az egeret magátólól mozdulni láttam, de ő azt mondta, hogy csak „vizsgálatokat futtat”. Amíg a telefonomon volt, bejelentkezett a fiókomba, megnézte az egyenlegemet, és a telefonomat használta a kódok megszerzéséhez. Mire letettem a telefont, a számlám már üres volt."
Összefoglaló
A hangalapú phishing, más néven „vishing” egyfajta személyazonosító csalás, amely során a bűnöző úgy hív fel téged, mintha valamilyen tekintélyfigura lenne. Gyakran a Revolut munkatársait, rendőröket vagy informatikai technikusokat szoktak megjátszani.
A hívás célja, hogy pánikba hozzanak. Azt mondhatják, hogy a számládat éppen most fosztja ki egy hekker, vagy hogy a számítógépeden van egy vírus, amely ellopja a bejelentkezési adataidat.
A cél az, hogy rád ijesztve késztesenek magas kockázatú művelet végrehajtására. Például azt mondhatják, hogy a pénzedet „biztonságos számlára” kell utalnod, vagy elolvashatod nekik azt az egyszeri kódodat, esetleg rábeszélhetnek olyan szoftver letöltésére, amely távoli hozzáférést biztosít számukra az eszközödhöz.
Gyakori vörös zászlók
- A „biztonsági számla” nem létezik: soha nem fogjuk azt kérni, hogy veddél át pénzt az általad megtakarított összegből egy új vagy „biztonsági” számlára annak megvédése érdekében. Ha valaki telefonon azt tanácsolja, hogy biztonsági okokból utalj át pénzt, az 100%-ban csalás. Ilyen esetben azonnal szakítsd meg a hívást.
- Lépj le a vonalról, és várj: a csalók a vonal „nyitvahagyásával” képesek arra, hogy a lelépésed után is a vonalban maradjanak. Ha olyan hívást kapsz, amelyről nem vagy biztos, hogy ki az illető, várj legalább 10 percet, mielőtt újabb hívást kezdeményeznél, vagy használj egy másik telefont, hogy biztosan ne a csalóval legyél még mindig vonalban.
- Óvakodj a titkolózástól! Ha a hívó azt mondja, hogy ne beszélj a Revolut munkatársaival, vagy hazudj nekik az átutalás oka kapcsán, akkor valószínűleg bűncselekményt próbál elkövetni. Az igazi nyomozók mindig az átláthatóságot és a hivatalos azonosítási eljárásokat részesítik előnyben.
Biztonsági legjobb gyakorlatok
- A kódokat kizárólag neked küldjük: soha ne mondd el az egyszeri használatú jelszót (OTP-kód) senkinek a telefonban, még akkor sem, ha az illető azt állítja, hogy a csalásmegelőzési csapatunk tagja. Az igazi Revolut‑munkatársak soha nem kérik el ezt a kódot, amely az utolsó kulcs az átutalások engedélyezéséhez.
- Ne engedélyezz távoli hozzáférést: soha ne tölts le szoftvert ismeretlenek kérésére. Ezek az eszközök lehetővé teszik a bűnözők számára, hogy lássák a képernyőd tartalmát, figyelemmel kísérjék a jelszavak beírását, és akár a te szemed láttára is végrehajthassanak tranzakciókat az egérmozgatás segítségével.
- Használd a Revolut appban található hívásellenőrzőt: az appban található egy olyan élő figyelmeztető szalag, amely akkor jelenik meg, amikor a hívás közben megnyitod az appot. Ez a rendszer összeveti a hívást a belső rendszereinkkel, hogy ellenőrizze, hogy a hívás másik oldalán lévő személy valóban a Revolut alkalmazottja-e.