Klienti veľkej banky v ohrození: Množí sa táto hrozba, banka nestíha vymazávať podvody

2 min

Mať účet v banke je v dnešnej dobe takmer povinnosť. Bez takéhoto účtu by sme nevedeli platiť na internete, vyberať z bankomatov, investovať a podobne. Jedna banka, viac než iné, bohužiaľ čelí poriadne ostrému útoku, voči ktorému sa síce bráni, no podobne ako pri Hydre, keď odtnete jednu hlavu, vyrastú dve nové.

ČSOB s problémom nebojuje len na Slovensku, ale napríklad aj v susednom Česku. Na útoky upozorňuje na svojom webe, problémy ste nám hlásili aj vy. Klienti bežne dostávajú SMS správy a emaily, ktoré sa tvária seriózne, no rozposielané sú z falošných adries. Ich cieľ? Vylákať z vás prihlasovacie údaje.

ČSOB banka SmartBanking
Banka bojuje s SMS phishingom.

Banka blokuje, no podvod aj tak pribúda

Ako server Živě upozornil, český registrátor domén CZ-NIC, predbežne aktualizuje zoznam administratívne blokovaných domén, medzi ktorými sa nachádza aj niekoľko takých, ktoré boli v minulosti využívané pre oklamanie klientov bánk. Medzi ne patrí napríklad:

  • csob-klic.cz
  • moje-csob.cz
  • mojeonline-csob.cz
  • ibs-csob.cz
  • ids-csob.cz
  • csob-platby.cz
  • csob-zabezpeceni.cz

TECHBYTE už oslovil slovenského registrátora SK-NIC s otázkou či si aj slovenskí používatelia môžu skontrolovať blokované domény.

ČSOB banka
Príklad podvodnej SMS-ky. Zdroj: ČSOB banka

Samotné správy sú zväčša koncipované s pocitom naliehavosti. Častým trikom je napríklad správa o zablokovaní účtu a nutnosti opätovne sa prihlásiť, aby nedošlo k jeho zmrazeniu. Dobrou stratégiou tiež býva informácia o nečakanej platbe, ktorú môžete zastaviť, no jedine tak, že sa prihlásite do internetového bankovníctva.

Okrem SMS a emailov aj niečo iné

Odkaz na prihlásenie je samozrejme falošný, presmeruje vás na dizajnovo podobnú alebo dokonca identickú stránku. Prihlasovacie údaje však namiesto overenia v banke využijú podvodníci, ktorí sa pomocou nich dostanú do vášho účtu.

Aby toho nebolo málo, okrem emailov a SMS správ sa začal šíriť aj tzv. vishing, teda telefonáty, ktoré sa opäť vydávajú za zamestnancov banky, resp. virtuálnych asistentov. Bohužiaľ, podvody neustávajú, práve naopak, naberajú na sile. Svedčí o tom aj zistenie Slovenskej sporiteľne.  

Zdieľaj tento článok