OSZUSTWA

„Pomoc z banku” przez AnyDesk — tak wygląda oszustwo

Telefon od „banku”, instalacja programu do zdalnego pulpitu i zasłanianie prawdziwego przelewu. Gdzie przerwać rozmowę i co zrobić potem.

Tomek6 min czytaniaBEGINNER

Dzwoni „dział bezpieczeństwa banku”. Rozmówca zna Twoje imię albo nazwę banku i mówi o podejrzanym kredycie. Żeby go zatrzymać, każe zainstalować AnyDesk, TeamViewer lub inny program do zdalnej pomocy.

Sam program może być legalny. Niebezpieczne jest oddanie kontroli osobie, która zadzwoniła bez zapowiedzi i prowadzi Cię do banku.

Jak przebiega rozmowa

Najpierw jest problem i pośpiech: przelew „właśnie wychodzi”, ktoś „składa kredyt”, trzeba działać przed końcem rozmowy. Numer na ekranie może wyglądać jak numer banku — identyfikator połączenia da się podrobić.

Potem rozmówca prosi o instalację programu i odczytanie kodu sesji. Gdy zobaczy ekran, może:

  • poprosić o wejście do banku i obserwować login, saldo oraz dane,
  • zasłonić ekran, przesunąć okno albo opisać przelew jako „konto techniczne”,
  • nakłonić do wpisania kodu z SMS-a lub zatwierdzenia operacji w aplikacji,
  • kopiować pliki albo zmieniać ustawienia, zależnie od przyznanych uprawnień.

Zatwierdzenie w aplikacji nie jest testem. Trzeba czytać jego treść: kwotę, odbiorcę i rodzaj operacji.

Czego bank nie potrzebuje

Bank może zapytać o część danych, aby potwierdzić tożsamość. Nie potrzebuje jednak, żeby klient po niespodziewanym telefonie:

  • instalował program do zdalnego sterowania,
  • podawał hasło, PIN, pełny kod z SMS-a albo kod BLIK,
  • przelewał pieniądze na „bezpieczne” lub „techniczne” konto,
  • ukrywał rozmowę przed rodziną, policją lub pracownikiem oddziału.

Nie rozstrzygaj tego w tej samej rozmowie. Rozłącz się. Samodzielnie wybierz numer z karty, aplikacji banku lub oficjalnej strony i zadzwoń ponownie. To praktyczne użycie zasady drugiego kanału.

Gdy dostęp został już podany

Odłącz komputer lub telefon od internetu i zakończ sesję zdalną. Nie loguj się z niego ponownie do banku. Z innego, zaufanego urządzenia zadzwoń do banku, opisz zdalny dostęp i poproś o sprawdzenie oraz zablokowanie operacji i dostępu.

Następnie zmień ważne hasła, zaczynając od poczty i banku, sprawdź autoryzowane urządzenia i zachowaj godzinę rozmowy, numer, wiadomości oraz identyfikator sesji. Pozostaw urządzenie odłączone od sieci i zleć jego sprawdzenie lub reset przed ponownym użyciem do banku, poczty lub haseł. Samo odinstalowanie programu nie cofa wykonanych przelewów ani ujawnionych danych. Krótka kolejność jest w checkliście pierwszych minut, a pytania przed każdą sesją w drzewie decyzji o zdalnym dostępie.

Chcesz to mieć w labie albo na produkcji?

Artykuł zostaje darmowy. Formularz jest od zakresu, nie od paywalla.

Zapytanie jest zapisywane na serwerze. Dostaniesz krótkie potwierdzenie z hello@tomek.st. Powiadomienie idzie też na Telegram i e-mail operatora.