Ηλεκτρονικό ψάρεμα (Phishing)
Οι απατεώνες εξαπατούν τα άτομα να κοινοποιούν τραπεζικές και προσωπικές πληροφορίες, όπως κωδικούς πρόσβασης, λογαριασμούς, στοιχεία καρτών και άλλα προσωπικά δεδομένα. Συνήθως χρησιμοποιούν πολύ ρεαλιστικά ψεύτικα email, ιστοσελίδες ή μηνύματα που φαίνεται να προέρχονται από νόμιμες πηγές. Στόχος τους είναι να κλέψουν τα προσωπικά και τα τραπεζικά σας δεδομένα, να διαπράξουν απάτη και/ή να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στους διαδικτυακούς σας τραπεζικούς λογαριασμούς.
Μορφές ηλεκτρονικού ψαρέματος:
-
Προσοχή σε τηλεφωνικές κλήσεις που κάνουν κατάχρηση του ονόματος της Τράπεζας ή άλλου νόμιμου Οργανισμού, μέσω κανονικών τηλεφωνικών κλήσεων, εφαρμογών κοινωνικής δικτύωσης (WhatsApp, Viber, κ.λπ.).
Πώς λειτουργεί αυτή η μορφή απάτης:
Οι απατεώνες προσποιούνται ότι προέρχονται από την Τράπεζα Κύπρου, την Αστυνομία, το ταχυδρομείο, άλλα κυβερνητικά Τμήματα ή οποιονδήποτε άλλο αξιόπιστο Οργανισμό, για να σας ξεγελάσουν ώστε να δώσετε προσωπικά και οικονομικά στοιχεία, όπως αριθμούς λογαριασμών, στοιχεία κάρτας, κωδικούς σύνδεσης στο Internet Banking - BoC Mobile App, Κωδικούς Μιας Χρήσης (OTP) και Κωδικούς Επιβεβαίωσης (VC).
Οι καλούντες είναι πιεστικοί, ζητώντας από σας να ενεργήσετε γρήγορα και απειλούν ότι αν δεν δώσετε τα στοιχεία που ζήτησαν, θα «μπλοκάρουν» τις κάρτες σας ή/και τους λογαριασμούς σας, «θα περιορίσουν την πρόσβαση στα χρήματα σας» ή ότι πρέπει να «μεταφέρετε τα χρήματα σας» σε έναν «ασφαλέστερο» λογαριασμό ή προορισμό.
Σε άλλες περιπτώσεις, προσπαθούν να σας πείσουν να εγκρίνετε συναλλαγές μέσω ειδοποιήσεων push BoC Mobile App ή/και να τους παρέχετε τους Κωδικούς Μιας Χρήσης (OTP) και τους Κωδικούς Επιβεβαίωσης (VC) που λάβατε στο κινητό σας, ισχυριζόμενοι ότι ο λόγος που τα ζητούν είναι για να «πιστώσουν» τον λογαριασμό σας.
Πώς να εντοπίσετε μια κλήση Vishing:
- Πίεση για ταχεία δράση. Οι απατεώνες συχνά δημιουργούν μια λανθασμένη αίσθηση επείγουσας ανάγκης, ισχυριζόμενοι ότι ο λογαριασμός σας έχει παραβιαστεί ή ότι χρειάζεται να λάβετε άμεσα μέτρα για να αποφύγετε κυρώσεις ή πρόστιμα ή να σας εξαπατήσουν ώστε να πιστέψετε ότι ο λογαριασμός σας θα «πιστωθεί» εάν ακολουθήσετε γρήγορα τις οδηγίες τους.
- Μην εμπιστεύεστε όλα τα αναγνωριστικά τηλεφωνικών αριθμών (caller iDs) - οι αριθμοί μπορεί να παραποιηθούν ώστε να φαίνονται ότι προέρχονται από την τράπεζα σας.
- Λήψη επαναλαμβανόμενων κλήσεων από τον ίδιο άγνωστο αριθμό μέσα σε σύντομο χρονικό διάστημα.
- Οι απατεώνες σας απευθύνονται αόριστα, όπως "Αγαπητέ Πελάτη" ή "Κάτοχε λογαριασμού" αντί να χρησιμοποιούν το όνομα σας.
- Οι απατεώνες ενδέχεται να μην διαθέτουν συγκεκριμένες πληροφορίες σχετικά με τον λογαριασμό σας ή να κάνουν λάθος στις λεπτομέρειες. Οι νόμιμοι εκπρόσωποι έχουν πρόσβαση στις επαληθευμένες πληροφορίες του λογαριασμού σας.
Πώς να παραμείνετε ασφαλείς:
- Αν λάβετε μια μη αναμενόμενη κλήση και δεν είστε σίγουροι ότι προέρχεται από εμάς, τερματίστε αμέσως την κλήση.
- Η Τράπεζα δεν θα επικοινωνήσει ΠΟΤΕ μαζί σας μέσω οποιασδήποτε πλατφόρμας κοινωνικών μέσων δικτύωσης όπως WhatsApp, Viber, κ.λπ. Μόνο οι απατεώνες θα το πράξουν.
- Η Τράπεζα και άλλοι νόμιμοι οργανισμοί δεν θα σας ζητήσουν ΠΟΤΕ να αποκαλύψετε στοιχεία όπως κωδικούς σύνδεσης στο Internet Banking- BoC Mobile App, Κωδικούς Μιας Χρήσης (OTP), Κωδικούς Επαλήθευσης (VC), ή PINs μέσω οποιασδήποτε κλήσης
- Ποτέ μην απαντάτε ούτε να καλείτε πίσω σε οποιαδήποτε αιτήματα αυτού του είδους.
- ΠΟΤΕ μην αποκαλύπτετε ή παρέχετε τον κωδικό πρόσβασης σας στο Internet Banking - BoC Mobile App, τους Κωδικούς Μιας Χρήσης (OTP), τους Κωδικούς Επαλήθευσης (VC), τα πλήρη στοιχεία της Κάρτας ή το PIN, σε κανέναν που τα ζητά, για οποιονδήποτε λόγο!
- Ελέγχετε ΠΑΝΤΟΤΕ διεξοδικά το ΠΛΗΡΕΣ περιεχόμενο των μηνυμάτων SMS και των Ειδοποιήσεων του BoC Mobile App της Τράπεζας ΠΡΟΤΟΥ ΕΞΟΥΣΙΟΔΟΤΗΣΕΤΕ οποιεσδήποτε ενέργειες / πρόσβαση στη συνδρομή σας στο Internet Banking - BoC Mobile App ή οποιαδήποτε χρέωση(εις) από τον λογαριασμό και τις κάρτες σας. Διατηρήστε τα στοιχεία σύνδεσης του Internet Banking εμπιστευτικά ανά πάσα στιγμή.
Πού μπορείτε να λάβετε βοήθεια:
- Εάν πιστεύετε ότι έχετε πέσει θύμα απάτης, καλέστε μας αμέσως στο 800 00 800 ή στο +357 22 128000 εάν καλείτε από το εξωτερικό.
- Εάν έχετε δώσει τα στοιχεία της Κάρτας σας, τότε μπορείτε εναλλακτικά να καλέσετε στο 22 868100.
-
Πώς λειτουργεί αυτός ο τύπος απάτης:
Οι απατεώνες στέλνουν εξαιρετικά ρεαλιστικά ψεύτικα μηνύματα SMS προσποιούμενοι ότι είναι η Τράπεζα σας ή άλλος νόμιμος οργανισμός. Θέλουν να απαντήσετε, να κάνετε κλικ σε έναν σύνδεσμο ή να καλέσετε πίσω. Θα προσπαθήσουν να σας κάνουν να δώσετε τα προσωπικά και τα οικονομικά σας στοιχεία, ώστε να μπορούν να κλέψουν χρήματα από τους λογαριασμούς και τις κάρτες σας. Προσοχή στα SMS ή σε οποιοδήποτε άλλο είδος Γραπτών Μηνυμάτων που προσποιούνται ότι προέρχονται από την Τράπεζα ή από άλλους “Οργανισμούς“ μέσω Εφαρμογών Κοινωνικής Δικτύωσης (WhatsApp, Viber κ.λπ.).
Πώς να εντοπίσετε μια απάτη μέσω SMS:
Συνήθως αυτά τα μηνύματα:
- Σας ενθαρρύνουν να αναλάβετε επείγουσα δράση κάνοντας κλικ σε έναν σύνδεσμο ή πραγματοποιώντας μια κλήση.
- Σας ζητούν να επαληθεύσετε τους λογαριασμούς σας, τις συναλλαγές, τις συσκευές σας κ.λπ.
- Φαίνονται και ακούγονται σαν γνήσια μηνύματα, αλλά έχει προστεθεί νέο λεκτικό σε αυτά.
- Μπορεί να μοιάζουν με πραγματικά μηνύματα και μερικές φορές μπορεί ακόμη και να εμφανίζονται στο ίδιο θέμα με γνήσια μηνύματα που έχετε λάβει από έναν οργανισμό.
- Μπορεί να ακολουθήσει ένα τηλεφώνημα από τους απατεώνες που προσποιούνται ότι είναι η Τράπεζα όπου θα εμφανιστούν πιεστικοί προσπαθώντας να σας πείσουν να δώσετε τραπεζικά και προσωπικά στοιχεία.
- Πιθανόν να περιέχουν γραμματικά λάθη, ορθογραφικά λάθη ή παράξενη διατύπωση - αυτά είναι κοινά σημάδια απάτης.
- Συμπεριλαμβάνουν προσφορές ή απροσδόκητα δώρα. Αναρωτηθείτε: συμμετείχα καν σε διαγωνισμό;
Η Τράπεζα Κύπρου ΠΟΤΕ δεν θα σας στείλει γραπτό μήνυμα SMS που να περιέχει ένα σύνδεσμο. Η Τράπεζα και άλλοι νόμιμοι οργανισμοί δεν θα σας ζητήσουν ποτέ τον κωδικό πρόσβασης στο Internet Banking-BoC Mobile App, τα στοιχεία της κάρτας, το PIN, τους Κωδικούς Μιας Χρήσης (OTP) ή τους Κωδικούς Επαλήθευσης (VC) από το πουθενά.
Θα πρέπει να βεβαιωθείτε ότι έχετε διαβάσει προσεκτικά το πλήρες περιεχόμενο των Κωδικών Μιας Χρήσης (OTP), των Κωδικών Επαλήθευσης (VC), των Ειδοποιήσεων που αποστέλλονται από την Τράπεζα σας, ΠΡΟΤΟΥ να εγκρίνετε οποιαδήποτε ενέργεια ή οικονομική συναλλαγή.
Πώς να παραμείνετε ασφαλείς:
- Μην κοινοποιείτε ποτέ τους κωδικούς πρόσβασης σας στο Internet Banking-BoC Mobile App.
- Ποτέ μην κάνετε κλικ σε οποιονδήποτε σύνδεσμο σε Emails, SMS, Γραπτά Μηνύματα Εφαρμογών, αναρτήσεις στα μέσα κοινωνικής δικτύωσης ή διαφημίσεις.
- Ποτέ μην κατεβάζετε οποιαδήποτε συνημμένα έγγραφα.
- Ποτέ μην απαντάτε ή να καλείτε πίσω. Να ελέγχετε πάντοτε διεξοδικά το ΠΛΗΡΕΣ περιεχόμενο των μηνυμάτων SMS και των Ειδοποιήσεων από το BoC Mobile App της Τράπεζας ΠΡΟΤΟΥ ΝΑ ΕΓΚΡΙΝΕΤΕ οποιεσδήποτε ενέργειες / πρόσβαση στη συνδρομή σας στο Internet Banking-BoC Mobile App, ή οποιαδήποτε χρέωση από τον/τους λογαριασμό/ούς και τις κάρτες σας
- Επικοινωνήστε μαζί μας για να επαληθεύσετε ή να αναφέρετε το μήνυμα.
- Μην εισάγετε ποτέ τα προσωπικά σας στοιχεία, τους αριθμούς της πιστωτικής σας κάρτας ή τους κωδικούς πρόσβασης σε ύποπτες ιστοσελίδες.
- Μην απαντάτε ποτέ σε μηνύματα SMS από αριθμούς που δεν αναγνωρίζετε και φαίνονται ύποπτοι.
- Μην εμπιστεύεστε ποτέ μηνύματα που δημιουργούν μια επείγουσα κατάσταση, όπως απειλή αναστολής λογαριασμού ή τα οποία ισχυρίζονται ότι έχετε κερδίσει ένα δώρο.
- Ενεργοποιήστε φίλτρα ανεπιθύμητης αλληλογραφίας (spam). Ενεργοποιήστε το φίλτρο ανεπιθύμητης αλληλογραφίας του τηλεφώνου σας για να αποκλείσετε ύποπτα μηνύματα.
- Διατηρήστε το λογισμικό ενημερωμένο. Ενημερώστε τη συσκευή σας, το λειτουργικό σύστημα και τις Εφαρμογές σας για προστασία από τρωτά σημεία.
Πού μπορείτε να λάβετε βοήθεια:
Εάν το μήνυμα ισχυρίζεται ότι προέρχεται από την Τράπεζα Κύπρου και δεν είστε 100% σίγουροι ότι είναι γνήσιο, τότε καλέστε μας στο 800 00 800 ή στο +357 22 128000 εάν καλείτε από το εξωτερικό, όπου μπορεί να σας ζητηθεί να τραβήξετε μια εικόνα της οθόνης (screenshot) που να περιέχει το μήνυμα και να στείλετε την εικόνα στην Τράπεζα. Εναλλακτικά, μπορείτε να μας αναφέρετε οποιαδήποτε ύποπτα κείμενα ή μηνύματα στη διεύθυνση info@bankofcyprus.com και abuse@bankofcyprus.com
-
Μια πολύ κοινή μορφή απάτης σήμερα είναι το Phishing μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου. Αυτός ο τύπος Απάτης σχετίζεται με τη λήψη ενός email που μοιάζει να προέρχεται από νόμιμη αρχή ή οργανισμό.
Πώς λειτουργεί:
Συνήθως, θα σας σταλεί ένα email και:
- σας ενθαρρύνει να κάνετε κλικ σε έναν σύνδεσμο μιας ιστοσελίδας.
- σας παροτρύνει να αναλάβετε δράση γρήγορα και θα σας απειλεί ότι θα "αποκλειστεί η πρόσβαση σας στους λογαριασμούς σας στο διαδίκτυο", "θα μπλοκαριστεί μια εισερχόμενη πληρωμή", "θα κλείσει ο λογαριασμός σας" ή θα "μπλοκαριστούν ή θα ακυρωθούν οι κάρτες σας" εάν δεν απαντήσετε.
- μπορεί να ισχυρίζεται ότι σας χρωστούν χρήματα ή ότι κερδίσατε χρήματα.
- σας ζητά να κοινοποιήσετε προσωπικές και οικονομικές πληροφορίες, όπως στοιχεία σύνδεσης στο Internet Banking, κωδικούς πρόσβασης, αριθμούς λογαριασμών, Κωδικούς Μιας χρήσης (OTP), Κωδικούς Επιβεβαίωσης (VC), στοιχεία Κάρτας και PIN.
- συμπεριλαμβάνει οδηγίες σχετικά με τον τρόπο απάντησης ή επαλήθευσης του λογαριασμού σας – όπως τη συμπλήρωση μιας φόρμας που επισυνάπτεται στο email.
- συμπεριλαμβάνει πλαστογραφημένα εμπορικά σήματα σε e-mails. Εξετάστε προσεκτικά για ασυνέπειες στις γραμματοσειρές, στα χρώματα ή στα λογότυπα στο μήνυμα.
Πώς να παραμείνετε ασφαλείς:
Αν λάβετε ένα ύποπτο email:
- Μην κοινοποιείτε τους κωδικούς πρόσβασης στην υπηρεσία Internet Banking, τους Κωδικούς Μιας χρήσης (OTP), τους Κωδικούς Επιβεβαίωσης (VC).
- Μην κάνετε ποτέ κλικ σε οποιουσδήποτε συνδέσμους.
- Μην ανοίγετε ή κατεβάζετε οποιαδήποτε άγνωστα συνημμένα έγγραφα.
- Μην απαντάτε.
- Ποτέ μην παραχωρείτε πρόσβαση στη συσκευή σας σε τρίτους και μην δώσετε πρόσβαση στην οθόνη σας εκτός εάν είστε απολύτως βέβαιοι για την αξιοπιστία της πηγής.
- Εάν δεν είστε βέβαιοι, επικοινωνήστε με τον οργανισμό χρησιμοποιώντας έναν αριθμό τηλεφώνου που γνωρίζετε ότι είναι γνήσιος ή επισκεφθείτε την επίσημη του ιστοσελίδα.
- Διατηρήστε την συσκευή σας πάντοτε ασφαλή. Ανατρέξτε στις συμπληρωματικές μας οδηγίες σχετικά με τον τρόπο διατήρησης της ασφάλειας των συσκευών σας.
- Ενεργοποιήστε φίλτρα ανεπιθύμητης αλληλογραφίας (spam). Ενεργοποιήστε το φίλτρο ανεπιθύμητης αλληλογραφίας του τηλεφώνου σας για να αποκλείσετε ύποπτα μηνύματα.
- Διατηρήστε το λογισμικό ενημερωμένο. Ενημερώστε το λειτουργικό σύστημα της συσκευής σας και τις εφαρμογές σας για προστασία από γνωστά τρωτά σημεία.
Πού μπορείτε να λάβετε βοήθεια:
Εάν έχετε λάβει ένα email που φαίνεται να προέρχεται από την Τράπεζα Κύπρου και νομίζετε ότι μπορεί να αποτελεί απάτη, τότε προωθήστε το σε εμάς στο info@bankofcyprus.com και abuse@bankofcyprus.com
-
Πώς λειτουργεί αυτός ο τύπος απάτης:
Με αυτόν τον τύπο απάτης, ένας εγκληματίας χρησιμοποιεί κωδικούς QR ως μηχανισμούς παράδοσης για να δελεάσει το θύμα να παράσχει οικονομικές και προσωπικές πληροφορίες, όπως οικονομικά και προσωπικά δεδομένα ή λήψη κακόβουλου περιεχομένου.
Πώς λειτουργεί:
- Ο απατεώνας δημιουργεί κακόβουλους κωδικούς QR και τους διανέμει μέσω email, μέσα από αφίσες, φυλλάδια ή άλλα φυσικά και ψηφιακά μέσα.
- Εσείς σαρώνετε τον κωδικό QR με το smartphone ή τη συσκευή σας, πιστεύοντας ότι θα σας μεταφέρει σε μια νόμιμη ιστοσελίδα.
- Ο κωδικός QR σας ανακατευθύνει σε μια κακόβουλη ιστοσελίδα που φαίνεται νόμιμη, αλλά έχει σχεδιαστεί για να κλέβει τραπεζικά και προσωπικά δεδομένα όπως κωδικούς σύνδεσης, τραπεζικά στοιχεία ή στοιχεία πληρωμής.
- Σε ορισμένες περιπτώσεις, η σάρωση του κωδικού QR μπορεί να ξεκινήσει τη λήψη κακόβουλου λογισμικού ή ransomware στη συσκευή σας.
- Ο απατεώνας μπορεί να χρησιμοποιήσει αυτόν τον κωδικό QR για να εκτελέσει μη εξουσιοδοτημένες ενέργειες, όπως την έναρξη πληρωμών, την πρόσβαση στους λογαριασμούς σας ή την κλοπή των δεδομένων σας.
Πώς να παραμείνετε ασφαλείς:
- Μην σαρώνετε κωδικούς QR από αναξιόπιστες πηγές.
- Χρησιμοποιήστε μια αξιόπιστη εφαρμογή σάρωσης κωδικών QR που σας επιτρέπει να κάνετε προεπισκόπηση της διεύθυνσης URL πριν να την ανοίξετε και για τον πιθανό εντοπισμό τυχόν κακόβουλων URL.
Πού μπορείτε να λάβετε βοήθεια
Εάν έχετε συναντήσει αυτό το είδος απάτης που φαίνεται να προέρχεται από την Τράπεζα Κύπρου, τότε προωθήστε το σε εμάς στο info@bankofcyprus.com και abuse@bankofcyprus.com