Adathalászokra figyelmeztet az Erste Bank

2022.02.25. 11:19

Webkeresős hirdetés segítségével tévesztik meg az ügyfeleket az új adathalász módszerrel próbálkozó csalók, és viszik el őket egy hamis banki oldalra, ahol később megszerzik az adataikat – figyelmeztette levélben ügyfeleit az Erste Bank.

Mint írják, azok az ügyfelek, akik nem közvetlenül a www.erstebank.hu címet írják be a böngészőbe, hanem a bank nevére vagy a netbankra keresnek rá, az első találatok között olyan hirdetéssel találkozhatnak, amely nem a pénzintézet weboldalára vagy netbanki oldalára irányít, hanem egy adathalász oldalra.

Ez kinézetében hasonlít a bank oldalára, de nem teljesen ugyanolyan. Hozzátették: ha a gyanútlan ügyfél rákattint erre a hirdetésre, akkor a belépési adatait már az adathalászoknak adja meg, és nem a banknak.

Az Erste Bank emiatt arra kéri ügyfeleit, hogy a böngészőbe mindig a bank címét írják be közvetlenül, az azonosító adatok, jelszavak és kódok megadása előtt és után pedig fokozott körültekintéssel járjanak el.

Az Erste Bank minden esetben kettős azonosítást alkalmaz a belépéskor, vagyis az ügyfelek értesítést – sms-t, push üzenetet – kapnak a tranzakciók jóváhagyásához. A legnagyobb problémát az okozza, ha az itt kapott egyedi kódot is megadják az adathalászoknak

– írják a közleményben, amelyben arra is kitérnek, hogy érdemes ellenőrizni, milyen műveletre ad jóváhagyást az ügyfél a másodlagos azonosításra kapott üzenetben. A csalók ugyanis az azonosító és a jelszó megszerzése után általában nem arra a műveletre kérnek engedélyt, amit az ügyfél szeretett volna eredetileg elvégezni.

Mindig érdemes tehát megnézni a banktól érkező, egyedi kódot tartalmazó üzenet tartalmát, hogy arra a műveletre adjunk engedélyt, amit valóban el szeretnénk végezni

– figyelmeztetnek. Az Erste Bank megtette a szükséges lépéseket az adathalászokkal szemben, a csaló oldalak eltávolítása érdekében.

A napokban a Magyar Bankholding is arra hívta fel a figyelmet, hogy a hozzájuk tartozó bankoknál megszaporodtak az adathalász-kísérletek.