Hansabanka – phishing varbūtība!

hanzanet
Izlasīju no rīta Kažas blogu par viņa atgadījumu ar Parex banku
http://blogi.nozare.lv/kaza/2008/07/08/par-parbauditu-godigumu-un-trapigu-ipodu/
un atcerējos vienu gadījumu ar Hansabanku, kas lika aizdomāties par to, ka potenciāli arī varēju iekrist uz krāpniecību!
Vienu dienu man atnāk uz mob. telefonu SMS ar aptuveno ziņu:
“Hansabanka: Atgādinam, ka Jums ir nesamaksāts rēķins. Vairāk informācijas iegūstiet zvanot pa tālruni 12345678″
Biju neizpratnē – kas tas par tādu rēķinu un kāpēc tas nav samaksāts, tāpēc uzreiz zvanīju pa norādīto tālruni. Man atbildēja operātore, kas palūdza, lai es nosaucu savu Hanzanet klienta numuru un kodu no kalkulātora, ko arī izdarīju. Pēc neilga brīža man paziņoja, ka nezin, par ko ir runa un vairāk info man sniegt nevar, jo man nav pieslēgta mobīlā banka. Atvadījāmies.
Tad es sāku nedaudz iespringt – vai tas numurs pa kuru es zvanīju tiešām bija Hansabankas klientu servisa numurs un vai neesmu iekritis uz tā saucamo phishing.
Shēma vienkārša:
1. Krāpnieks dabū sev meiteni ar laipnu balsi, kas tēlo operātoru.
2. Uz labu laimi (vai varbūt ar nozagto tālruņu datubāzi) izsūta SMS ar augstāk minēto tekstu, ieliekot savu telefona numuru.
3. Klients zvana un godīgi nosauc visas piekļūves pie savas internetbankas.
4. Meitene iekļūst ar šiem datiem upura Hanzanetā pārskaita visu naudu uz krāpnieka kontu.
5. Jūs teiksiet – bet lai veiktu darījumu ir jāievada vēlreiz kods – kāda problēma “laipnai operātorei” to pārprasīt vēlreiz!
6. Jūs esat uz sēkļa!
Šo te shēmu pastāstīju Hansabankas klientu apkalpošanas darbiniecei pie kārtējā bankas apmeklējuma. Šī pasmaidīja un teica, lai sūtu šo aprakstu uz bankas e-pastu.
Nenosūtīju. Slinkums
- – - – - – - – - – -
pieraksties uz emuars.lv ziņām uz RSS vai E-pastu
Filed under: Domas
atklāji ameriku.
un ir hansabanka, nevis hanZabanka. un visur ir teikts, ka nedrīkst dot NEVIENAM tos sūda kodu kalkulātora kodus.
1. kur tas ir teikts?
2. piezvani uz banku un pajautā kādu info par savu kontu! Viņi PAŠI PRASA kodu!
nu man liekas tas ir loģiski, ka neko nevar dod.
vispār nesaprotu šo drošību ar kodu karti, izklausās labi, bet jēgas mazāk nekā čakara pie ievadīšanas