27.1.2023.

HUB upozora na nove phishing kampanje koje su aktivne posljednjih dana

Hrvatska udruga banaka (HUB) upozorila je da su posljednjih nekoliko dana aktivne "phishing" kampanje koje ciljaju klijente hrvatskih banaka radi ostvarivanja financijske koristi i krađe podataka.

"Banke bilježe povećani broj zlonamjernih pokušaja prijevara svojih klijenata u kojima kriminalci nastoje putem elektroničke pošte i drugih kanala komunikacije vjerodostojno imitirati banke", istaknuto je u HUB-ovom priopćenju.

Pokušaji prevara najčešće se odvijaju putem lažne elektroničke pošte, SMS-ova i lažnih internetskih stranica, a sve je popraćeno zlonamjernim, sofisticiranim i vjerodostojnim korištenjem vizualnog identiteta banaka, kao i korištenjem adrese pošiljatelja koja izgleda legitimno.

Cilj kriminalaca je preuzimanje tajnih podataka klijenata banke poput korisničkog imena i zaporke, broja tokena i njegove jednokratne zaporke za prijavu na digitalne usluge banke, odnosno preuzimanje tajnih podataka kartica CVC/CVV broja, kako bi ostvarili neovlašteni pristup bankarskim aplikacijama potencijalne žrtve te pribavili protupravnu imovinsku korist, upozorili su iz HUB-a.

U lažnim porukama najčešće se navodi da je zbog neobičnih aktivnosti na platnoj kartici ili bankovnom računu, bankovna kartica ili račun blokiran, odnosno da je zbog sigurnosnih razloga potrebna izmjena zaporke.

Najčešće se nudi i poveznica za provedbu navedenih radnji koja umjesto na službene servise banaka vodi na zlonamjerne prevarne servise koji vrlo često izgledaju uvjerljivo, ali se na takvim stranicama od potencijalnih žrtava prevare traži upisivanje osjetljivih podataka.

U cilju zaštite od prevare, istaknuli su iz HUB-a, važno je znati da banke od svojih klijenata putem elektroničke pošte i SMS-ova nikada neće tražiti PIN bilo koje kartice ili autentifikacijskog uređaja (npr. tokena), CVV/CVC kreditne kartice, unos aktivacijskih kodova za mobilno bankarstvo na internetske stranice, presliku osobnih dokumenata, instalaciju nekog alata poslanog putem e-mail poruke ili SMS-a te datum, vrijeme i iznos transakcije ili pristupni kod za prijavu na internetsko bankarstvo.

Važno je pažljivo provjeriti točnost pravopisa i gramatike te usporediti adresu pošiljatelja s prethodnim stvarnim porukama iz banke, a u slučaju sumnje na prevaru odmah o tome obavijestiti svoju banku i policiju, apelirali su iz HUB-a, uz napomenu da su na internetskoj stranici HUB-a dostupne detaljnije informacije o najčešćim prevarama na internetu i savjeti za zaštitu.

Hrvatska udruga banaka donosi korisne savjete za zaštitu od projevara