Nieznany numer, realne zagrożenie: co warto wiedzieć o tele-scamie?
Cyberprzestępcy wciąż znajdują nowe sposoby wykradania naszych danych i pieniędzy. Używają najnowszych technologii, instalują złośliwe oprogramowanie, wykorzystują AI. Jednak najprostsze metody często okazują się najbardziej skuteczne. Dlatego każdy z nas, niemalże codziennie otrzymuje telefony, które mogą być próbą oszustwa. Jak pokazują badania już 28% połączeń z nieznanych numerów to próby oszustwa lub spam, a przy tym 16% osób traci w ten sposób pieniądze. Okazuje się, że na niechcianych rozmowach telefonicznych spędzamy nawet do 8 godzin rocznie. Skąd cyberprzestępcy mają nasze numery i co zrobić, aby nie stać się ofiarą wyłudzenia?
Skąd cyberprzestępcy mają Twój numer?
Przestępcy mają wiele sposobów na zdobycie twojego numeru telefonu. Po pierwsze, bardzo możliwe, że sam im go przekazałeś umieszczając go w internecie, np. w publicznym profilu w mediach społecznościowych. Kolejnym źródłem są coraz częstsze wycieki danych – z portali internetowych lub firm, z którymi dzielimy się naszym kontaktem.
Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET:
Oszustwa, które zdarzają się najczęściej
Za niechciane telefony mogą odpowiadać różne podmioty: telemarketerzy, tzw. „generatorzy leadów” – firmy gromadzące i sprzedające numery, a także dostawcy usług VoIP umożliwiający nielegalne, zautomatyzowane połączenia, znane jako robocalls.
Oto najczęściej spotykane formy oszustw:
* Podszywanie się czyli tzw. vishing (voice phishing), polegający na tym, że oszust udaje np. przedstawiciela instytucji rządowej, firmy technologicznej, banku, dostawcy usług czy policji. Może twierdzić, że zalegasz z płatnością albo że konieczna jest weryfikacja Twoich danych osobowych. Często informuje, że Twoje środki finansowe są zagrożone i musisz natychmiast przelać je na „bezpieczne” konto.
* Oszustwa „na pomoc techniczną”, w których przestępca podszywa się pod przedstawiciela znanej firmy lub instytucji i prosi o udzielenie zdalnego dostępu do Twojego komputera, rzekomo w celu usunięcia nieistniejącego zagrożenia związanego ze złośliwym oprogramowaniem. Po uzyskaniu dostępu oszust przeszukuje komputer, aby zdobyć wrażliwe dane, takie jak loginy do bankowości lub instaluje prawdziwe złośliwe oprogramowanie, aby uzyskać trwały dostęp do Twojego urządzenia.
* Fałszywe wygrane, kiedy przestępca niespodziewanie dzwoni, twierdząc, że wygrałeś atrakcyjną nagrodę. Aby ją odebrać, musisz jednak zapłacić niewielki „podatek” lub podać swoje dane osobowe. Żadna nagroda oczywiście nie istnieje.
* „Robotyczni” rozmówcy, którzy mogą np. przypominać nam o wizytach lekarskich. Niestety zautomatyzowane połączenia stały się również narzędziem masowych oszustw telefonicznych. W 2023 roku Amerykańska Federalna Komisja Handlu (FTC) otrzymała 1,2 miliona skarg na robocalls.
Jak chronić się przed oszustwami telefonicznymi?
Najprostszym sposobem na unikanie oszustw telefonicznych jest zwracanie uwagi na ostrzeżenia wyświetlane na naszym smartfonie. Aktualnie większość smartfonów posiada funkcję informowania o tym, że połączenie może być niechciane. Można również nie odbierać połączeń z nieznanych numerów – jeśli ktoś dzwoni w ważnej sprawie, spróbuje prawdopodobnie złapać nas w inny sposób, np. mailowo czy za pomocą aplikacji.
Na urządzeniach z Androidem wystarczy otworzyć aplikację Telefon, dotknąć trzech kropek w menu, przejść do historii połączeń, wybrać numer i kliknąć „Zablokuj / zgłoś spam”.
Podsumowanie Beniamina Szczepankiewicza:
Pod żadnym pozorem nie należy udostępniać danych osobowych ani finansowych przez telefon. Równie ważne jest, aby nigdy nie pozwalać nikomu na zdalne instalowanie oprogramowania na naszym komputerze – takie działania to prosta droga do utraty kontroli nad własnymi danymi. Jeżeli dzwoni ktoś podający się za pracownika banku można to w łatwy sposób zweryfikować.
Pamiętajmy, że przestępcy zawsze chcą wzbudzić w nas emocje i presję czasu. Pracownik banku nigdy nie poprosi Cię o dane karty płatniczej oraz jej PIN, o login i hasło do bankowości elektronicznej, pełny numer PESEL czy kod BLIK.