Veszélyben a céges bankszámlák: új telefonos csalással fosztják ki a vállalkozásokat

Egyetlen telefonhívás is elég lehet ahhoz, hogy a csalók teljes hozzáférést szerezzenek egy vállalkozás bankszámlájához. Az OTP Bank rendkívüli figyelmeztetést adott ki, miután egyre több olyan telefonos csalási kísérletet észleltek, amely kifejezetten céges ügyfeleket vesz célba.

A csalók legtöbbször az OTP Bank munkatársának vagy rendőrnek adják ki magukat. A hívás során azt állítják, hogy gyanús pénzmozgást észleltek a vállalkozás bankszámláján, ezért azonnali beavatkozásra van szükség. A céljuk azonban nem a segítségnyújtás, hanem az, hogy megszerezzék az irányítást a cég számítógépe vagy mobiltelefonja felett.

Egy program letöltése után már hozzáférhetnek mindenhez

A telefonáló arra próbálja rávenni az ügyfelet, hogy telepítsen egy távoli hozzáférést biztosító alkalmazást – például AnyDesk, TeamViewer, HopToDesk vagy RustDesk. Ezek a programok önmagukban teljesen legálisak, azonban a csalók arra használják őket, hogy átvegyék az irányítást az eszköz felett.

Ha ez megtörténik, a bűnözők képesek lehetnek belépni az internetbankba, tranzakciókat indítani, vagy érzékeny üzleti és pénzügyi adatokat megszerezni. Az OTP évek óta figyelmeztet arra, hogy a telefonos csalások egyik leggyakoribb eleme éppen a távoli hozzáférést biztosító szoftverek telepíttetése.

Ezek a jelek árulkodnak arról, hogy csaló hívja

A bank szerint érdemes azonnal gyanakodni, ha a telefonáló:

  • sürgeti, hogy azonnal cselekedjen egy állítólagos gyanús tranzakció miatt;
  • távoli hozzáférést biztosító alkalmazás letöltését kéri;
  • hozzáférést szeretne a számítógépéhez vagy mobiltelefonjához;
  • azt állítja, hogy csak az ő útmutatásával oldható meg a probléma;
  • arra kéri, hogy a beszélgetésről senkinek ne szóljon.

Ezek a módszerek pszichológiai nyomásgyakorlásra épülnek: a csalók igyekeznek pánikot kelteni, hogy az áldozatnak ne maradjon ideje átgondolni a helyzetet.

Fontos szabály: a bank nem kér ilyet telefonon

Az OTP hangsúlyozza, hogy munkatársai telefonon soha nem kérnek távoli hozzáférést biztosító program telepítését, internetbanki belépési adatokat, jelszavakat vagy egyszer használatos azonosító kódokat. Ha valaki ilyen kéréssel keresi meg, a legbiztonságosabb megoldás a hívás azonnali megszakítása, majd a bank hivatalos ügyfélszolgálatának felhívása a nyilvánosan ismert telefonszámon.

Mit tegyen, ha már bedőlt a csalóknak?

Ha valaki telepítette a kért alkalmazást, vagy megadta banki adatait, nem szabad várni. Azonnal értesíteni kell a számlavezető bankot a hivatalos elérhetőségeken, kérni kell a hozzáférések és bankkártyák szükség szerinti letiltását, valamint érdemes rendőrségi feljelentést is tenni. A gyors intézkedés jelentősen csökkentheti a pénzügyi veszteséget és megakadályozhatja a további visszaéléseket.

Indexkép: Egri Élet