strami

Próbálkozás adathalászatra

2022. május 19. 15:40 - sterc

Úgy gondolom, hogy a mai napon egy adathalász csapat próbált meglopni. Tisztában vagyok vele, hogy mennyire nehéz a Rendőrség küzdelme az ilyen bandák ellen, és sokszor nem visszakereshető, hogy mi történt pontosan, de én állampolgári kötelességemnek éreztem, hogy legalább e-mailben megírjam a helyi Rendőrkapitányságnak a történteket, mellesleg a telefontanú számon is ezt javasolták.

Az egyszerűség kedvéért az adatok kitörlésével bemásolom ide a bejelentésemet, mert ebből pontosan kiderül, hogy mi történt.

kviz_kep.jpg

"Tisztelt Rendőrkapitányság!


dr. Nemtollasahátam Boróka vagyok, egy háziorvosi rendelőt üzemeltetek. A cégemnek 3 mobiltelefonja van, ebből 2 telefonszám van megadva a betegek részére, egyet pedig minden másra használok. 

Nem sokkal 10 után a rendelős telefonok közül az asszisztensem által használtra érkezett egy hívás egy nagyon kedves hölgytől, aki azt állította, hogy az OTP banktól hív, mert a számláról egy kétes utalás indult.
Az asszisztensem felvilágosította, hogy ez egy rendelői telefonszám, de a hölgy csak kötötte az ebet a karóhoz, végül letette.
Nem sokkal később 10:30-kor a másik, általában nálam lévő, de rendelős telefonon szintén az asszisztenst érte el, mert betegellátás folyt. Végül a kolléganőm odaadta a telefont, amikor a betegem ellátását befejeztem.
A hölgy kedvesen bemutatkozott, és elmondta nekem is, hogy az OTP banktól telefonál, mert két utalás indult a céges számláról, egyik 160 000 ft egy Szalai László nevű férfinak és egy másik is indult valahova, az meg 60 000 ft, én indítottam-e. Közöltem, hogy nem, de azonnal számon kértem, hogy honnan szedte ezt a két telefonszámot, hiszen mindkettő egy orvosi rendelőhöz tartozik, és sehol sem adtam meg kapcsolattartásra, ezen a kettőn tényleg csak a betegek hívhatnak. Illetve közöltem vele, hogy nekem semmi közöm ráadásul az OTP-hez, nincs ott számlám, nem is volt soha.
Erre a hölgy nagyon profin közölte, hogy azért telefonál az OTP-től, mert oda ment volna az utalás, mondjam meg, hogy melyik banknál vagyok.
Nagyon átverést sejtettem már a legelején a dolognak, de elmondtam, hogy a K&H Banknál van számlám, erre elköszönt.
Szintén nagyon furcsa számomra, de gyakorlatilag 30 másodpercen belül telefonált egy másik hölgy, aki azt állította, hogy a K&H-tól telefonál, és ugyanezt a helyzetet vázolta fel számomra, mint az első hölgy.
Viszont mielőtt jobban belemerült volna a beszédbe leállítottam, és megkértem hogy hadd hívjam vissza hivatalos vonalon. Kérdezte, hogy miért, hiszen ő a K&H hivatalos vonaláról hív. Én elmondtam neki, hogy nagyon sok a csalás, és én nem beszélek vele, csak ha én magam visszahívhatom az ügyfélszolgálaton. Erre letette. Ekkor biztos voltam már benne, hogy csalókkal van dolgom, de kicsit megijedtem, amikor ellenőriztem a telefonszámokat, és tényleg a K&H ügyfélszolgálatának számát találtam meg a híváslistában.
Ezután természetesen a bankom saját applikációján belül, azonosított vonalon biztosított róla a bankom, hogy nem volt utalás kezdeményezés egyik bankszámlámról sem.
Számomra az volt megdöbbentő, hogy látszólag a KH számáról hívtak.
Tudom, hogy bűncselekmény nem történt, és mivel nagyon időben határozottan léptem fel, még kérdést sem tudtak feltenni, de gyanítom, hogy mire ment volna ki a játék. Azt sem tudom, hogy tudnak-e vagy érdemes-e ezzel kezdeni valamit, de nem szeretném, ha rajtam múlna, ezért inkább megírtam. A csalók nagyon profik és kedvesek egyébként, azonnal hadarnak egy nevet, azonosító számot, és hogy rögzített vonalról beszélnek. Nagyon meggyőzőek és határozottak.
Viszont nagyon sok gyanús körülmény is volt, amelyek nekem feltűntek, de idősebb vagy digitális világban kevésbé járatos személyeknek nem biztos, hogy szemet szúrnak. (Például miért a rendelős számokon hívtak? Tulajdonképpen semmi adatot nem tudtak, szerintem még a nevemet sem, ezeket a bankom tudta volna.
Az érintett számok: MZ/X
Üdvözlettel: ... stb"
Mik lehetnek az eset tanulságai?
  1. Ebben a digitális világban bármikor előfordulhat, hogy megpróbálják kicsalni az adatainkat és visszaélnek vele.
  2. Annyira határozottnak és profinak tűnnek, hogy bárkit megingatnak.
  3. Hallottam már róla, hogy bizonyos honlapokat szinte megszólalásig leutánoznak adathalászok, (például bankét) vagy hogy bizonyos szolgáltatókéhoz nagyon hasonló e-mail címről írnak, de arról még nem, hogy a hívószám kijelzést is képesek módosítani.
  4. Mindig legyen gyanús, aki azonnali cselekvésre késztet, és nem hagy időt gondolkozni vagy visszahívni. (Az én esetemben is, hova sietünk, ha már letiltották a tranzakciót???)
  5. A bankom vagy más szolgáltató, ha felhív, legalább a nevemet szokta tudni, és bankkártya és bankszámla adatokat nem kérdeznek soha, hiszen ezeket tudják. (Telefonos azonosításhoz szükséges jelszót is csak akkor, ha én hívom őket, de PIN kódokat, bankkártya számokat így sem.)
  6. Írásban legyen gyanús mindig a rossz helyesírás, magyartalan szöveg.

Legyetek óvatosak!

Szólj hozzá!
Címkék: sztori

A bejegyzés trackback címe:

https://strami.blog.hu/api/trackback/id/tr9217835447

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása