今日では、銀行口座のセキュリティが最優先事項になっています。しかし、サイバー犯罪者が使用する手口はますます複雑になっており、追いつくのが困難な場合があります。深刻な問題とは、誤ったまたは時代遅れのアドバイスであり、誤った安心感をもたらし、重大な間違いを犯すことになります。
その例は? 「 SMS が以前の銀行からのものと同じ場所から送信されている場合、または電話番号が私の銀行のものである場合、すべてが正規のものであるため、安心できます。」申し訳ありませんが、いいえ。
YouTuber を騙そうとする試みを分析する
弁護士のベゴーニャ・ジェルペさんは、銀行詐欺の被害者になった経緯を語り、他の人に警告するために自身の経験をYouTubeチャンネルで共有することにした。彼女は電子バンキングのユーザーであり、ある朝、誰かが認識されていないデバイスから彼女のアカウントにアクセスしたことを知らせる、明らかに正当なメッセージを受け取ったと説明しています。
- 銀行の SMS を偽造するのは非常に簡単です。なぜ「明らかに正規」と言えるのでしょうか?なぜなら、Gerpe にとって、この SMS は、自分の銀行から送信されたものであると知っていたすべての以前のメッセージと同じ発信元を持っているため、アプリオリに信頼できるものだったからです。携帯電話のメッセージング アプリケーション。ただし、「SMS スプーフィング」として知られる手法を使用すると、SMS の識別テキストをそれほど問題なく改ざんできるため、このデータは決して信頼できるものではありません。
通知には、前述の認識されないデバイスからアクセスしたユーザーが本人であることを確認したり、逆に自分は関係ないのでキャンセルしたいと報告したりできるリンクが含まれていたとされる。お金が作った装置の動き。
- リンクのことは忘れてください。アプリは何かのために存在します。銀行はこの種の行為について警告しません。すべてのクエリはモバイル アプリまたは Web サイトを通じて行われます (銀行が提供するリンクに頼らず、常に銀行の公式 URL から入力する必要があります)。
混乱し不安になった女性はリンクをクリックしましたが、それが詐欺師の罠への第一歩であることが判明しました。その直後、銀行員を名乗る人物から携帯電話に電話があり…その後、利用者の疑問に応えて「銀行員」は一旦電話を切り、固定電話から再度電話をかけ、確認するよう促したという。 Googleによれば、問題の番号は銀行の支店の番号に一致したという。
- 通話の発信元を偽ることは非常に簡単です。上記で「SMS スプーフィング」について説明した場合は、今度は電話のスプーフィングについて話します。コール ID に実際の発信元に対応しない電話番号を表示させる機能です。その電話の。自分の銀行と話していることを確認する唯一の方法は、自分で電話をかけるか、できれば直接オフィスに行くことです。
常に、対話者の攻撃的な口調と出来事のスピードがゲルペさんの不安を増大させ、彼女が機密情報を提供するようになりました。セキュリティ上の理由から、身元を確認するためにビデオ通話を行うなどの異常な指示を受け入れるだけでなく、通話中に画面を共有してアクセス コードを提供するよう求められました。
- 画面共有?ごめん?。銀行員 (または、私が知っているのは財務省職員) は、いかなる目的でも画面のコンテンツにアクセスする必要はありません。場合によっては、ビデオ会議の手順をスキップして、リモート アシスタンス ソフトウェア (TeamViewer など) にログインさせようとし、さらに悪いことに、コンピュータを制御できるようになります。それはどれも必要ありません。
疑惑は増大したが、女性は要求された情報を提供した。しかし、銀行員と思われる人物が彼女に送金( 「安全口座」詐欺)をさせようとするときが来たとき、彼女はすでに詐欺の被害者であると確信していたため、拒否しました。その後、女性は銀行顧問に連絡を取ることができ、顧問はすべてが詐欺未遂であったことを確認した。
銀行詐欺から身を守るための 3 つの明らかなヒント
- 常に通信を確認する: 銀行からと思われるメッセージや電話を受け取った場合は、銀行の正式な番号に直接電話して、その信憑性を確認してください。メッセージによって提供されるリンクを信頼しないでください。
- 直接銀行に連絡する: 通信の信頼性に疑問がある場合は、問題を解決するために直接銀行支店を訪問してください。
- 機密情報を共有しない: 対話者の身元が完全にわかっている場合を除き、パスワードやアクセス コードを決して共有しないでください。そして、銀行から受け取ったメッセージで、そのコードはあなたの目だけのものであると伝えられたら、誰も (たとえすべてが同じ銀行の従業員であることを示していたとしても) そのコードを必要とする人はいないでしょう。
