Nauja kortelė pašto dėžutėje gali tapti spąstais: vienas QR kodas atveria kelią į sąskaitą

Pašto dėžutėje aptikta banko siunta su nauja jūsų vardu išduota mokėjimo kortele gali atrodyti visiškai įprastai, ypač jei netrukus baigiasi turimos kortelės galiojimas. Vis dėlto Portugalijoje jau pastebėta itin kruopščiai parengta sukčiavimo schema: nuskenavus laiške esantį QR kodą ir atlikus tariamus kortelės aktyvavimo veiksmus, iš sąskaitos gali būti pasisavinti pinigai.
Nors Lietuvoje tokių atvejų kol kas nefiksuota, „Luminor“ banko sukčiavimo prevencijos skyriaus vadovas Mindaugas Kutkaitis gyventojus ragina neprarasti budrumo.
Šiuo atveju sukčiai nesitenkina elektroniniais laiškais, SMS žinutėmis ar skambučiais. Jie pagamina fizinę kortelę, pažymėtą konkretaus žmogaus vardu, ir ją išsiunčia kartu su banko laišką primenančia korespondencija. Tokia siunta gali atkeliauti likus kelioms dienoms iki tos, kurią iš tiesų turėtų atsiųsti bankas.
Tokiai apgaulei nusikaltėliams būtina turėti ne tik žmogaus vardą bei adresą. Jie taip pat turi žinoti, kuriuo banku jis naudojasi ir kada baigiasi jo turimos kortelės galiojimas. Laiško apipavidalinimas, tekstas, vokas bei pati kortelė gali būti itin panašūs į tikrus, todėl įprastus sukčiavimo ženklus atpažinti tampa gerokai sunkiau.
M. Kutkaitis pažymi, kad tokia schema reikalauja daugiau pasirengimo ir nėra skirta tūkstančiams atsitiktinių žmonių. Tai konkrečiam asmeniui pritaikyta apgaulė, kurios patikimumą sustiprina asmeniniai duomenys ir fizinė kortelė: gavėjas pamato savo vardą, atpažįsta banko spalvas bei gali lengvai patikėti laiške nurodytais veiksmais.
QR kodas nukreipia į sukčių spąstus
Esminis skirtumas tarp tikros banko siuntos ir apgaulingo laiško yra prašymas nuskenuoti QR kodą. Žmogui nurodoma tai padaryti ir interneto svetainėje įvesti elektroninės bankininkystės prisijungimo duomenis, neva reikalingus naujajai kortelei aktyvuoti.
Nuskenavus kodą, atidaromas suklastotas puslapis, imituojantis banko interneto svetainę. Jame įvesti duomenys patenka sukčiams. Vėliau aukai gali paskambinti tariamas banko darbuotojas ir teigti, kad aktyvuojant kortelę įvyko klaida. Neva jai ištaisyti prašoma pasakyti SMS žinute gautą kodą arba patvirtinti veiksmą išmaniajame įrenginyje.
Ekspertas perspėja, kad vykdant tokius nurodymus nusikaltėliai gali perimti žmogaus paskyrą ir atlikti neteisėtas operacijas. Fizine kortele šioje schemoje tik siekiama sukurti pasitikėjimą, o tikrasis tikslas – nukreipti žmogų į netikrą svetainę, gauti jo prisijungimo duomenis ir įkalbėti patvirtinti sukčių inicijuotus veiksmus.
Gavus siuntą, informaciją tikrinkite savarankiškai
M. Kutkaitis pataria pirmiausia prisiminti, ar iš tiesų laukėte naujos kortelės. Jei jos neužsakėte, o dabartinės kortelės galiojimas dar nesibaigia, siunta turėtų kelti įtarimų.
Net ir tuo atveju, jei naujos kortelės laukiate, nereikėtų skubėti naudotis kartu gautu QR kodu. Informaciją apie kortelės išdavimą ir aktyvavimą verta pasitikrinti banko programėlėje arba interneto banke, prie kurio jungiatės įprastu būdu. Kilus klausimams, su banku reikėtų susisiekti pačiam – paskambinti numeriu, nurodytu oficialioje banko svetainėje arba ant turimos mokėjimo kortelės.
Banko darbuotojai neprašo atskleisti prisijungimo duomenų, mokėjimo kortelės PIN kodo ar telefonu pasakyti gauto patvirtinimo kodo. Taip pat negalima tvirtinti veiksmų, kurių žmogus pats nepradėjo. Programėlėje ar SMS žinutėje būtina perskaityti visą pateiktą informaciją, o ne vien kodą: kokį veiksmą, kokią sumą ir kam ketinama patvirtinti.
Įspėjamaisiais signalais taip pat laikytinas netikėtas skambutis iš karto po tariamo kortelės aktyvavimo, skubinimas ar reikalavimas nenutraukti pokalbio. Tokiu atveju reikėtų padėti ragelį ir bankui paskambinti savarankiškai. Jei prisijungimo duomenys jau buvo įvesti arba patvirtintas įtartinas veiksmas, būtina nedelsiant informuoti banką, užblokuoti turimą mokėjimo kortelę, pakeisti prisijungimo duomenis ir pranešti policijai.




