Nauja banko kortelė paštu: QR kodas gali būti spąstai
Pašto dėžutėje randate naują banko kortelę savo vardu. Senosios galiojimas netrukus baigsis, tad siunta atrodo laukiama. Prie jos pridėtame laiške prašoma nuskenuoti QR kodą kortelei aktyvuoti. Būtent šį prašymą verta patikrinti prieš ką nors įvedant ar patvirtinant: apie kortelę sužinokite prisijungę prie banko programėlės arba interneto banko įprastu būdu.
„Luminor“ sukčiavimo prevencijos skyriaus vadovo Mindaugo Kutkaičio teigimu, tokia tikslinė schema pastebėta Portugalijoje. Lietuvoje panašių atvejų, remiantis jo pateikta informacija, kol kas neužfiksuota. Vis dėlto pavyzdys parodo, kodėl vien tai, kad ant kortelės užrašytas jūsų vardas ir jos laukėte, nepatvirtina siuntos tikrumo.
Kodėl kortelė gali pasirodyti tikra
Šiai apgaulei sukčiai paruošia fizinę kortelę ir banko korespondenciją primenantį laišką. Jie taikosi į konkretų žmogų, todėl turi žinoti jo vardą, adresą, banką ir turimos kortelės galiojimo laiką. Apgaulinga siunta gali atkeliauti likus kelioms dienoms iki tikrosios pakeičiamos kortelės.
Toks laikas turi reikšmės: žmogus jau tikisi laiško iš banko, o ant kortelės mato savo vardą. Vokas, dizainas ir tekstas taip pat gali atrodyti pažįstami. Pasak M. Kutkaičio, būtent šis suasmeninimas sukuria patikimumo įspūdį. Todėl siuntą reikia vertinti pagal tai, kokius veiksmus ji ragina atlikti, o ne vien pagal jos išvaizdą.
Kur nuveda tariamas aktyvavimo QR kodas
Aprašytoje schemoje laiškas ragina nuskenuoti QR kodą ir atsidariusiame puslapyje įvesti elektroninės bankininkystės duomenis. Puslapis imituoja banko svetainę, tačiau jame pateikti duomenys atitenka sukčiams. Fizinė kortelė naudojama tam, kad šis nurodymas atrodytų įtikinamas.
Tuo apgaulė gali nesibaigti. Vėliau gali paskambinti žmogus, prisistatantis banko darbuotoju, ir teigti, kad aktyvuojant kortelę įvyko klaida. Jai „ištaisyti“ jis prašo padiktuoti SMS žinute gautą kodą arba patvirtinti veiksmą išmaniajame įrenginyje. Taip sukčiai siekia ne vien gauti prisijungimo duomenis, bet ir priversti žmogų patvirtinti jų inicijuotą operaciją.
Kaip patikrinti gautą kortelę
Pirmiausia prisiminkite, ar naujos kortelės laukėte. Netikėta siunta, ypač jei turimos kortelės galiojimas dar nesibaigia, yra priežastis susisiekti su banku. Tačiau ir laukiamą kortelę tikrinkite savarankiškai: informaciją apie jos išdavimą ir aktyvavimą raskite banko programėlėje arba interneto banke, prie kurio jungiatės įprastu būdu, o ne per laiške esantį QR kodą.
Jei kyla klausimų, patys skambinkite numeriu, nurodytu oficialioje banko svetainėje arba ant jau turimos mokėjimo kortelės. M. Kutkaitis primena, kad banko darbuotojai neprašo atskleisti prisijungimo duomenų, kortelės PIN kodo ar telefonu padiktuoti gauto patvirtinimo kodo. Gavę prašymą patvirtinti veiksmą, perskaitykite visą jo aprašą, įskaitant sumą ir gavėją. Netvirtinkite veiksmo, kurio patys neinicijavote.
Įtarimą turėtų sustiprinti netikėtas skambutis po tariamo aktyvavimo, skubinimas ar prašymas nenutraukti pokalbio. Tokiu atveju padėkite ragelį ir susisiekite su banku patys. Jei įtartiname puslapyje jau suvedėte duomenis arba patvirtinote veiksmą, nedelsdami praneškite bankui, užblokuokite turimą mokėjimo kortelę, pakeiskite prisijungimo duomenis ir apie įvykį informuokite policiją.
Parengė „Ulteh“ redakcija pagal BNS paskelbtą „Luminor“ informaciją.
Šaltinis: BNS
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinis ir patikra
Praktiniai patarimai ir schemos eiga perteikti remiantis BNS paskelbtais „Luminor“ atstovo paaiškinimais.
- Atskirta Portugalijoje pastebėta schema nuo pranešimo, kad Lietuvoje panašių atvejų kol ka...
- Patikrinta, kad QR kodas aprašytoje schemoje veda į banką imituojantį puslapį.
- Veiksmai gavus įtartiną kortelę ir perdavus duomenis išdėstyti pagal šaltinyje pateiktus p...
- Šaltinis
- BNS
- Aprėptis
- Lietuva
- Atnaujinta
- 2026-09-29 08:15
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai