W związku z coraz większym zapotrzebowaniem na usługi i aktywnością obywateli Ukrainy na rynku bankowym, Związek Banków Polskich i FinCERT.pl - Bankowe Centrum Cyberbezpieczeństwa ZBP przygotowały zbiór najważniejszych informacji i porad, które pozwalają uchronić się przed atakami cyberprzestępców.

Zasady cyberbezpieczeństwa – bezpieczna bankowość. Chroń swoje pieniądze i tożsamość!

BEZPIECZNE KORZYSTANIE Z BANKOMATU

Na co zwrócić uwagę:

1. Ilość osób zebranych w pobliżu bankomatu i ich zachowanie;

2. dodatkowe/nadmiarowe wyposażenie bankomatu np.: nakładka na klawiaturę lub dodatkowe, ukryte oko kamery lub zainstalowana oszukańcza nakładka na wlot karty;

3. lokalizacja bankomatu w zaułku, miejscu oddalonym od głównych traktów, słabo oświetlona;

4. osoba podążająca za tobą po wypłacie środków.

Jak się chronić:

1. sprawdź czy za Tobą lub w bliskiej okolicy nie stoją osoby obce, które mogą podpatrzeć Twój PIN, lub takie które tworzą sztuczny tłum by odwrócić Twoją uwagę, a następnie ukraść kartę lub gotówkę np. symulując omdlenie czy upuszczenie przedmiotu;

2. jeszcze przed włożeniem karty do bankomatu sprawdź czy w bankomacie lub jego bliskiej okolicy nie zostało zainstalowane dodatkowe „oko kamery” lub czy klawiatura nie jest wypukła lub zniekształcona – za pomocą tych urządzeń oszuści mogą pozyskać PIN do karty;

3. sprawdź czy wlot na kartę nie posiada żadnych dodatkowych nakładek lub elementów działających jak magnes, które można oderwać czy odkleić- umożliwiają one oszustom pozyskanie danych z paska magnetycznego Twojej karty;

4. dokładnie obejrzyj podajnik gotówki, nie powinien mieć doklejonej nietypowej listwy, która uniemożliwi wyciągnięcie banknotów;

5. zwróć uwagę na odstające elementy, różnego rodzaju naklejki, ślady wiercenia, zniszczenia, elementy wyglądające na nieprofesjonalne;

6. wypłacając pieniądze stań blisko maszyny i zasłoń swoim ciałem ekran i klawisze dodatkowo zasłoń też ręką klawiaturę;

7. jeśli wygląd lub funkcjonowanie bankomatu wzbudzi Twoje podejrzenia, nie wykonuj transakcji;

8. korzystaj z bankomatów w miejscach chronionych i dobrze oświetlonych np.: placówki bankowe;

9. wypłacone środki przechowuj w bezpiecznym miejscu. Po ich wypłaceniu upewnij się, że nie idzie za Tobą osoba, która będzie chciała ukraść Ci torebkę lub portfel.

BEZPIECZEŃSTWO KODU PIN LOGINÓW i HASEŁ DO BANKOWOSCI INTERNETOWEJ ORAZ KODÓW AUTORYZACYJNYCH OTRZYMYWANYCH Z BANKU

Na co zwrócić uwagę:

1. stopień skomplikowania PIN- u, loginu i hasła;

2. możliwość ich ujawnienia np.: po kliknięciu w link lub podczas rozmowy telefonicznej.

Jak się chronić:

1. nigdy nie zapisuj PIN-u loginów i haseł do bankowości internetowej, chyba że korzystasz z narzędzi do tego przeznaczonych. Nikomu nie udostępniaj tych informacji – to Twoja tożsamość;

2. wymyśl PIN, login i hasało trudne do odgadnięcia - nie powinna być to data urodzin, powtarzające się po sobie takie same cyfry czy imię i nazwisko;

3. jeśli posiadasz kilka kont, każdemu nadaj inny login i hasło. Dla każdej karty nadaj różny PIN;

4. uważnie czytaj otrzymywane z banku komunikaty (sms/mail) mogą dotyczyć operacji, której faktycznie nie chcesz wykonać, np. zmiany lub nadania haseł lub dodania zaufanych urządzeń;

5. reaguj szybko na otrzymane z banku komunikat o nieautoryzowanej przez Ciebie próbie logowania na Twoje konto lub transakcji, której nie wykonywałeś;

6. zmieniaj te dane co pewien czas np.: co poł roku oraz zawsze, gdy masz podejrzenie, że mogły zostać ujawnione;

7. rozważ, czy warto skorzystać z usług dodatkowych tj.; alert po każdej transakcji lub informacja o stanie konta na koniec dnia;

8. sprawdzaj wyciąg z konta, w przypadku podejrzanych transakcji zgłoś problem swojemu bankowi;

9. nikomu nie pożyczaj swojej karty.

UWAGA!!! STRACIŁEŚ KARTĘ? NIE RYZYKUJ

Skorzystaj z wygodnego systemu do zastrzegania kart bankomatowych. Wprowadź do książki telefonicznej w swoim telefonie numer infolinii międzybankowej (+48) 828-828-828.

Jeśli zgubiłeś swoją kartę płatniczą lub została Ci ona skradziona, natychmiast zadzwoń (+48) 828-828-828 i wypowiedz nazwę banku, a system połączy Cię z Twoim bankiem. Następnie odpowiedz na kilka pytań weryfikujących i bezpłatnie zastrzeż swoją kartę.

 

OFERTY PRACY NA PORTALACH SPOŁECZNOŚCIOWYCH I SPRZEDAŻOWYCH, CHROŃ SWOJĄ TOŻSAMOŚĆ

Na co zwrócić uwagę:

1. intratne oferty pracy umieszczone w gazetach, portalach społecznościowych czy sprzedażowych, które kuszą wyjątkowym/nierealnym zarobkiem przy jednoczesnym braku wymogu doświadczenia w zawodzie np.: salon masażu, transfer środków pieniężnych;

2. przekazywanie/powierzanie danych zawartych w dokumencie tożsamości, uczciwy pracodawca nigdy nie żąda przekazania dokumentu tożsamości na przechowanie;

3. sposób przechowywania dokumentu tożsamości;

4. zagubienie lub utrata dowodu.

Jak się chronić:

1. nie zostawiaj dokumentów w miejscach publicznych lub w punktach usługowych np.:, agencji nieruchomości czy pośrednictwa pracy, wypożyczalni aut;

2. nie udostępniaj skanu dokumentu potencjalnemu pracodawcy, który proponuje intratną ofertę pracy, może wykorzystać Twój dokument do zaciągnięcia pożyczki lub działalności przestępczej np.: pranie pieniędzy;

3. nigdy nie powierzaj na przechowanie dokumentu tożsamości, osoba może cię szantażować i ograniczyć twoją swobodę.

UWAGA!!! STRACIŁEŚ DOKUMENT TOŻSAMOSCI? NIE RYZYKUJ

W przypadku zagubienia lub utraty dokumentu tożsamości konieczne jest jego ZASTRZEŻENIE. Udaj się do swojego banku lub jeśli to niemożliwe do najbliższej placówki bankowej dowolnego banku.

W kilka minut informacja dotrze do wszystkich banków w Polsce, Poczty Polskiej oraz operatorów telefonii komórkowej, a Twoja tożsamość będzie bezpieczna i nikt nie będzie mógł już potwierdzić tożsamości na podstawie Twojego dokumentu.

Dokument zastrzegany jest w systemie DOKUMENTY ZASTRZEŻONE. Sprawdź na: www.dokumentyzastrzezone.pl.

BEZPIECZNA ROZMOWA Z PRACOWNIKIEM BANKU LUB INNĄ OSOBĄ PODAJACĄ SIĘ ZA PRACOWNIKA INSTYTUCJI ZAUFANIA PUBLICZNEGO

Na co zwrócić uwagę:

1. połączenia telefoniczne podczas, których osoba przedstawiająca się informuje, że działa z ramienia instytucji zaufania publicznego np.: policji, straży granicznej, urzędu miasta lub gminy, urzędu do spraw cudzoziemców, ambasady czy pracownika banku (uwaga: na urządzeniu ofiary może wyświetlić się oficjalny numer telefonu przypisany do danej instytucji) oraz jednocześnie podczas rozmowy żąda lub intensywnie nalega na przekazanie pieniędzy, numerów PIN, kodów autoryzacyjnych, danych poufnych służących do logowania do bankowości internetowej, kodów służących do dodania urządzenia zaufanego lub nakłania ofiarę do zainstalowania aplikacji dającej przestępcom zdalny dostęp do komputera ofiary;

2. żądanie oszust uwiarygadnia odpowiednią historią np.: udziałem w tajnej akcji związanej z rozbiciem grupy przestępczej, zagrożeniem związanym z kradzieżą środków z konta bankowego czy potrzebą uzupełnienia wniosków urzędowych o dane wrażliwe itp.; ulegając presji atakowane w ten sposób osoby „dobrowolnie” dokonują przelewu środków np.: na rzekome operacyjne konta policji lub udostępniają dane, które oszustom służą do logowania do usług bankowości internetowej i mobilnej, aby przejąć środki osób pokrzywdzonych.

Jak się chronić:

1. nigdy nie ujawniaj kodów do bankowości internetowej oraz kodów 3D Secure wykorzystywanych do autoryzacji transakcji kartowych w Internecie, przychodzących na telefon;

2. zawsze czytaj treść SMS-ów jakie przychodzą na telefon lub komunikatów w aplikacji mobilnej w trakcie połączenia z rzekomym policjantem, urzędnikiem itp.; (z ich treści może wynikać, że akceptuje się transakcję, którą przygotowali przestępcy);

3. jeżeli rozmowa wzbudza jakiekolwiek wątpliwości lub niepokój, rozłącz się, odczekaj minimum 30 sekund, a następnie samodzielnie połączyć się z instytucją, z której telefonował rzekomy przedstawiciel (w takim przypadku koniecznie należy wybrać oficjalny numer na klawiaturze numerycznej zamiast oddzwaniać na wcześniejsze połączenie);

4. zachowaj zdrowy rozsądek i zimną krew, nawet jeżeli zostałeś poinformowany/zostałaś poinformowana o potencjalnym zagrożeniu np.: o utracie środków; należy ze spokojem zastanowić się, czy środki naprawdę mogą być zagrożone, czy może rozmowa prowadzona jest z oszustem, który chce wykorzystać sytuację i skłonić nas do pochopnej decyzji; dobrym krokiem będzie przerwanie połączenia i ponowne jego zainicjowanie zgodnie z zasadą powyżej;

5. należy zawsze mieć świadomość, że wyświetlony numer telefonu lub nazwa banku nie są gwarancją, że rozmawiamy z prawdziwym urzędnikiem; dlatego nie należy podawać żadnych informacji poufnych, w szczególności w sytuacji, kiedy kontakt jest inicjowany z zewnątrz, a nie przez nas samych.

LINKI I WIADOMOŚCI SMS DOTYCZĄCE ZBIÓRKI LUB INFORMUJĄCE O NIEDOPŁACIE LUB PRZESYŁCE POCZTOWEJ

Na co zwrócić uwagę:

1. treść otrzymywanych komunikatów jest emocjonalna, informuje o zbiórce na rzecz uchodźców lub poszkodowanych podczas wojny JEDNOCZEŚNIE wiadomość zawiera aktywny link kierujący do zbiórki;

Jak się chronić:

1. nie klikaj w link z sms lub wiadomości mailowej, gdyż może skutkować to między innymi ujawnieniem danych poufnych służących do logowania się do bankowości internetowej lub mobilnej lub wykonaniem płatności oszukańczej, uruchomieniem szkodliwego oprogramowania, które np. pozwoli przejąć kontrolę nad urządzeniem lub zbierze i przekaże przestępcom nasze dane wrażliwe lub zaszyfrowaniem urządzenia;

2. zgłoszenie podejrzanej wiadomości zawierającej aktywne linki do CSIRT NASK pod numer 799-448-084. wystarczy użyć w telefonie funkcję „przekaż” albo „udostępnij” i wiadomość odesłać pod ww. numer;

3. usuń taką wiadomość (aby w przyszłości uniknąć przypadkowego kliknięcia na niebezpieczny link).

 

Źródło

« wstecz

Kontakt

Mapa dojazdu

[obiekt mapy]

ul. Kartuska 3 83-340 Sierakowice
Tel.:  58-684-67-30
   58-681-65-22
Fax.: 58-684-67-39
E-mail: centrala@bssierakowice.pl
Kod SWIFT: GBWCPLPP