Nauja banko kortelė paštu: QR kodas gali būti spąstai

Besišypsantis jaunas vyras su šviesiu marškiniu ir tamsiu kostiumu stovi prie medinio stalo.

Pašto dėžutėje randate naują banko kortelę savo vardu. Senosios galiojimas netrukus baigsis, tad siunta atrodo laukiama. Prie jos pridėtame laiške prašoma nuskenuoti QR kodą kortelei aktyvuoti. Būtent šį prašymą verta patikrinti prieš ką nors įvedant ar patvirtinant: apie kortelę sužinokite prisijungę prie banko programėlės arba interneto banko įprastu būdu.

„Luminor“ sukčiavimo prevencijos skyriaus vadovo Mindaugo Kutkaičio teigimu, tokia tikslinė schema pastebėta Portugalijoje. Lietuvoje panašių atvejų, remiantis jo pateikta informacija, kol kas neužfiksuota. Vis dėlto pavyzdys parodo, kodėl vien tai, kad ant kortelės užrašytas jūsų vardas ir jos laukėte, nepatvirtina siuntos tikrumo.

Kodėl kortelė gali pasirodyti tikra

Šiai apgaulei sukčiai paruošia fizinę kortelę ir banko korespondenciją primenantį laišką. Jie taikosi į konkretų žmogų, todėl turi žinoti jo vardą, adresą, banką ir turimos kortelės galiojimo laiką. Apgaulinga siunta gali atkeliauti likus kelioms dienoms iki tikrosios pakeičiamos kortelės.

Toks laikas turi reikšmės: žmogus jau tikisi laiško iš banko, o ant kortelės mato savo vardą. Vokas, dizainas ir tekstas taip pat gali atrodyti pažįstami. Pasak M. Kutkaičio, būtent šis suasmeninimas sukuria patikimumo įspūdį. Todėl siuntą reikia vertinti pagal tai, kokius veiksmus ji ragina atlikti, o ne vien pagal jos išvaizdą.

Kur nuveda tariamas aktyvavimo QR kodas

Aprašytoje schemoje laiškas ragina nuskenuoti QR kodą ir atsidariusiame puslapyje įvesti elektroninės bankininkystės duomenis. Puslapis imituoja banko svetainę, tačiau jame pateikti duomenys atitenka sukčiams. Fizinė kortelė naudojama tam, kad šis nurodymas atrodytų įtikinamas.

Tuo apgaulė gali nesibaigti. Vėliau gali paskambinti žmogus, prisistatantis banko darbuotoju, ir teigti, kad aktyvuojant kortelę įvyko klaida. Jai „ištaisyti“ jis prašo padiktuoti SMS žinute gautą kodą arba patvirtinti veiksmą išmaniajame įrenginyje. Taip sukčiai siekia ne vien gauti prisijungimo duomenis, bet ir priversti žmogų patvirtinti jų inicijuotą operaciją.

Kaip patikrinti gautą kortelę

Pirmiausia prisiminkite, ar naujos kortelės laukėte. Netikėta siunta, ypač jei turimos kortelės galiojimas dar nesibaigia, yra priežastis susisiekti su banku. Tačiau ir laukiamą kortelę tikrinkite savarankiškai: informaciją apie jos išdavimą ir aktyvavimą raskite banko programėlėje arba interneto banke, prie kurio jungiatės įprastu būdu, o ne per laiške esantį QR kodą.

Jei kyla klausimų, patys skambinkite numeriu, nurodytu oficialioje banko svetainėje arba ant jau turimos mokėjimo kortelės. M. Kutkaitis primena, kad banko darbuotojai neprašo atskleisti prisijungimo duomenų, kortelės PIN kodo ar telefonu padiktuoti gauto patvirtinimo kodo. Gavę prašymą patvirtinti veiksmą, perskaitykite visą jo aprašą, įskaitant sumą ir gavėją. Netvirtinkite veiksmo, kurio patys neinicijavote.

Įtarimą turėtų sustiprinti netikėtas skambutis po tariamo aktyvavimo, skubinimas ar prašymas nenutraukti pokalbio. Tokiu atveju padėkite ragelį ir susisiekite su banku patys. Jei įtartiname puslapyje jau suvedėte duomenis arba patvirtinote veiksmą, nedelsdami praneškite bankui, užblokuokite turimą mokėjimo kortelę, pakeiskite prisijungimo duomenis ir apie įvykį informuokite policiją.

Parengė „Ulteh“ redakcija pagal BNS paskelbtą „Luminor“ informaciją.

Šaltinis: BNS

Komentarai

Komentarų dar nėra. Būkite pirmi!
Verslo ir pinigų redakcija

Verslo ir pinigų redakcija

Rengiame ir redaguojame verslo, finansų, rinkų, įmonių bei ekonomikos naujienas. Tikriname informaciją pagal viešus ir patikimus šaltinius, aiškiai atskiriame faktus nuo vertinimų, prireikus pateikiame kontekstą. Esame atsakingi už tikslų, subalansuotą ir skaitytojams naudingą turinį, jo atnaujinimą bei klaidų taisymą

Daugiau istorijų