Στην Τράπεζα Πειραιώς εφαρμόζουμε σύγχρονες μεθόδους που διασφαλίζουν τις συναλλαγές σας, προστατεύουν τα δεδομένα σας και σας θωρακίζουν απέναντι σε κακόβουλες ενέργειες τρίτων.
Προστασία από Απάτη με Παραποιημένο Αριθμό Τηλεφώνου (Caller ID Spoofing)
Η συγκεκριμένη απάτη πραγματοποιείται μέσω τηλεφωνικών κλήσεων, όπου πελάτες τραπεζών ή χρηματοπιστωτικών οργανισμών δέχονται τηλεφωνήματα που φαίνεται να προέρχονται από την τράπεζά τους. Η αναγνώριση κλήσης εμφανίζει τον αριθμό τηλεφώνου της τράπεζας, όμως η κλήση προέρχεται από κακόβουλους τρίτους. Εκμεταλλευόμενοι τεχνολογικές δυνατότητες (χωρίς να έχουν παραβιάσει τα συστήματα της τράπεζας), οι επιτήδειοι υποδύονται τραπεζικά στελέχη και προσπαθούν να υποκλέψουν ευαίσθητα τραπεζικά στοιχεία, όπως username, password, αριθμούς καρτών, PIN, OTPs, κ.λπ., με στόχο την απόσπαση χρημάτων από τους λογαριασμούς των θυμάτων.
Συχνά, για να γίνουν πιο πιστευτοί, οι κακόβουλοι τρίτοι πραγματοποιούν δεύτερο τηλεφώνημα αμέσως μετά από μία αποτυχημένη προσπάθεια εξαπάτησης. Σε αυτό το τηλεφώνημα ισχυρίζονται ότι καλούν από την τράπεζα για να προστατεύσουν τον πελάτη από την προηγούμενη προσπάθεια απάτης.
• Προσοχή στα ευαίσθητα δεδομένα
Μην αποκαλύπτετε ποτέ ευαίσθητα τραπεζικά στοιχεία (όπως username, password, PIN, αριθμούς καρτών, OTPs, κ.λπ.) ακόμη και αν η κλήση φαίνεται να προέρχεται από την τράπεζά σας.
• Γνήσια επικοινωνία από την Τράπεζα
Θυμηθείτε ότι η τράπεζα δεν θα σας ζητήσει ποτέ τέτοια στοιχεία, ακόμη και κατά τη διάρκεια επιβεβαίωσης συναλλαγών.
• Άμεση διακοπή κλήσης
Αν νιώσετε ότι προσπαθούν να σας εξαπατήσουν, τερματίστε την κλήση και επικοινωνήστε εσείς με την τράπεζα μέσω του επίσημου αριθμού εξυπηρέτησης.
• Μην ακολουθείτε εντολές για πληκτρολόγηση κωδικών
Μην πληκτρολογείτε κωδικούς που σας υποδεικνύουν κατά τη διάρκεια τηλεφωνικών κλήσεων.
• Επαλήθευση μηνυμάτων OTP
Να διαβάζετε πολύ προσεκτικά ολόκληρα τα μηνύματα που σας στέλνει η τράπεζα με SMS OTP ή Viber OTP και να μην περιορίζεστε στην αναζήτηση και άμεση πληκτρολόγηση του εξαψήφιου κωδικού μίας χρήσης.
Σημεία που Πρέπει να Προσέχετε
• Πίεση χρόνου
Αν ο καλών δεν σας αφήνει χρόνο να σκεφτείτε, ζητήστε πληροφορίες ή επικοινωνήστε με την τράπεζά σας.
• Αίτημα για ευαίσθητα δεδομένα
Ζητούν PIN, κωδικούς ηλεκτρονικής τραπεζικής (username & password) ή στοιχεία κάρτας.
• Αποστολή ψευδών SMS
Λαμβάνετε SMS από την τράπεζα και ο καλών ισχυρίζεται ότι απαιτείται ο κωδικός για την ακύρωση της απατηλής συναλλαγής. Στην πραγματικότητα δεν χρειάζεται κανένας κωδικός μίας χρήσης για να ακυρώσει η τράπεζα τυχόν απατηλή συναλλαγή εις βάρος σας.
• Μεταφορά χρημάτων
Σας ζητούν να μεταφέρετε χρήματα σε «ασφαλή» λογαριασμό ή να εκτελέσετε «δοκιμαστική»/ «εικονική» συναλλαγή.
• Ανάληψη από ΑΤΜ
Σας καθοδηγούν να κάνετε ανάληψη ή μεταφορά χρημάτων μέσω ATM.
• Συλλογή κάρτας ή PIN
Σας ενημερώνουν ότι είστε θύμα απάτης και ότι θα στείλουν κάποιο courier στο σπίτι σας για να τους δώσετε την κάρτα σας και το PIN σας ή χρήματα που σας έπεισαν να αναλάβετε από ΑΤΜ για να τα προστατεύσουν.
• Απενεργοποίηση κινητού
Σας ζητούν πληροφορίες για τη συσκευή του κινητού σας ή σας προτρέπουν να το απενεργοποιήσετε.
Aπάτη για υποτιθέμενη είσπραξη χρημάτων
Αφορά σε απάτη μέσω τηλεφωνικής κλήσης με σκοπό την εξαπάτηση και τη διενέργεια συναλλαγών από το θύμα. Οι επιτήδειοι καλούν τους ανυποψίαστους πελάτες στο τηλέφωνό τους προσποιούμενοι τους λογιστές τους, τους υπαλλήλους δημοσίων οργανισμών κ.λπ. Πείθουν τους πελάτες ότι θα λάβουν π.χ. οικονομική ενίσχυση, επίδομα, αναδρομικά μισθών ή συντάξεων και τους καθοδηγούν να μεταβούν σε ATM για να λάβουν το ποσό ή να πραγματοποιήσουν μέσω Piraeus e-banking συναλλαγή μεταφοράς χρημάτων προς τρίτους εντός τράπεζας ή αποστολή εμβάσματος.
Προστατευτείτε με τις παρακάτω ενέργειες:
- Μη δηλώνετε και μην αποκαλύπτετε προσωπικά σας στοιχεία (κωδικούς e-banking, στοιχεία καρτών) σε αγνώστους που σας καλούν και ζητούν να τα παραχωρήσετε, δήθεν για να λάβετε χρήματα.
- Είστε επιφυλακτικοί και δεν παραχωρείτε προσωπικά σας στοιχεία σε αγνώστους. Επιβεβαιώνετε την αυθεντικότητα του συνομιλητή σας καλώντας οι ίδιοι τον συνεργάτη σας στα τηλέφωνα επικοινωνίας που σας έχει δηλώσει κατά την έναρξη της συνεργασίας σας.
- Σε περίπτωση που σας καλέσει κάποιος και σας αναφέρει ότι είναι π.χ. ο λογιστής σας και σας ζητά να μεταβείτε σε ATM για να λάβετε επίδομα κλείνετε άμεσα το τηλέφωνο.
- Αν σας καλέσουν και αναφέρουν ότι πηγαίνοντας στο ATM και επιλέγοντας τις συναλλαγές «Online κατάθεση» ή «Μεταφορές» θα λάβετε χρήματα, πρέπει να τερματίσετε την επικοινωνία. Αυτές οι υπηρεσίες είναι για κατάθεση ποσών και λειτουργούν αποκλειστικά για μεταφορά ή κατάθεση χρημάτων σε άλλους πελάτες της τράπεζας και όχι για να λάβετε από οποιοδήποτε πελάτη ή οργανισμό κάποιο ποσό.
- Αν στη συνομιλία σας αναφέρουν ότι κατά τη διενέργεια της συναλλαγής στο ΑΤΜ και για τη λήψη χρημάτων θα πρέπει στο πεδίο «Ποσό» να πληκτρολογήσετε τον κωδικό που θα σας δώσουν, τερματίζετε άμεσα την κλήση. Ο κωδικός που θα σας δώσουν είναι το ποσό που θα μεταφέρετε τελικά σε άλλο πελάτη εντός της τράπεζας.
- Έχετε υπόψιν σας, ότι οι εντολές μέσω Piraeus e-banking για έμβασμα ή μεταφορά προς τρίτους είναι μόνο για να στέλνετε χρήματα και όχι για να λάβετε. Στην περίπτωση που λάβετε e-mail με υποτιθέμενο αποστολέα την τράπεζα που να αναφέρει ότι «αυτή τη στιγμή το e-banking σας δε λειτουργεί ως μεταφορά χρημάτων, αλλά ως αποδοχή χρημάτων» θα πρέπει να αντιληφθείτε ότι αφορά σε απάτη. Πρέπει να τερματίσετε άμεσα την επικοινωνία με τον επιτήδειο και να μην προχωρήσετε σε οποιαδήποτε ενέργεια σας έχει προτρέψει να κάνετε.
Σε κάθε περίπτωση δεν πρέπει να κάνετε βιαστικές κινήσεις. Πάρτε τον χρόνο σας, διερευνήστε και σκεφτείτε κατά πόσο μία ενέργεια μπορεί να αποβεί ζημιογόνα για εσάς. Αν αντιληφθείτε ότι έχετε πέσει θύμα απάτης, καλέστε την τράπεζα για αναφορά του συμβάντος και για τυχόν περαιτέρω ενέργειες και οδηγίες.
Προστασία των προσωπικών σας πληροφοριών
Πρόκειται για απάτες που σχετίζονται με «φωνητικό ψάρεμα» γνωστό ως vishing ή αλίευση προσωπικών στοιχείων μέσω τηλεφωνικής επικοινωνίας. Το vishing έχει σχεδιαστεί για να σας παραπλανήσει με σκοπό να κοινοποιήσετε προσωπικές σας πληροφορίες.
Οι συνηθέστερες μορφές προσέγγισης πελατών είναι:
- Τηλεφωνική κλήση από τεχνικό που υποστηρίζει ότι θα διορθώσει ή θα αναβαθμίσει τον Η/Υ και το λογισμικό του. Ο επιτήδειος με μεθοδικό τρόπο και πιέζοντας σας αναγκάζουν να δώσετε απομακρυσμένη πρόσβαση στον Η/Υ σας. Επίσης, ο απατεώνας ενδέχεται να κατεβάσει ένα πρόγραμμα για να λύσει το «υποτιθέμενο πρόβλημα», ώστε να έχει πλήρη πρόσβαση στα προσωπικά σας στοιχεία.
- Αγοραπωλησίες αγαθών. Ο επιτήδειος σας με πρόσχημα πως ενδιαφέρεται για μία αγορά ενός αγαθού που έχει καταχωρηθεί σε αντίστοιχη πλατφόρμα πώλησης αγαθών. Ο επιτήδειος με μεθοδικό τρόπο και λειτουργώντας πιεστικά ζητά τους προσωπικούς τραπεζικούς κωδικούς σας με πρόφαση να του μεταφέρετε άμεσα τα χρήματα για την αγορά του αγαθού.
- Εποχιακές απάτες. Ο επιτήδειος έχοντας ως αφορμή διάφορα επιδόματα ή πληρωμές που περιμένετε, σας τηλεφωνεί και συστήνεται π.χ. ως λογιστής, υπάλληλος εταιρείας ηλεκτρικής ενέργειας, εφοριακός υπάλληλος, υπάλληλος υγείας, ενδιαφερόμενος για κράτηση καταλυμάτων, ιδιοκτήτης φορτηγών οχημάτων για μεταφορά καυσίμων κ.ο.κ. Σε αυτή την περίπτωση, ο απατεώνας με μεθοδικό τρόπο και λειτουργώντας πιεστικά προσπαθεί να αποσπάσει τους προσωπικούς κωδικούς σας, ώστε να προβεί σε απατηλές συναλλαγές.
- Επενδυτικές απάτες. Ο επιτήδειος σας προσελκύει υποσχόμενος εξαιρετικά υψηλές αποδόσεις σε σύντομο χρονικό διάστημα, διαβεβαιώνοντάς σας πως οι επενδύσεις του θα είναι ασφαλείς και επικερδείς. Ο απατεώνας σας δελεάζει να τοποθετήσετε ένα μικρό αρχικά κεφάλαιο τους και αναγκάζει διαρκώς να τοποθετείτε όλο και περισσότερα χρήματα ,ώστε η «επένδυση» να αποδώσει περισσότερα κέρδη. Πολλές φορές εγκαθιστά και πρόγραμμα απομακρυσμένης πρόσβασης στον Η/Υ σας και αποκτά πλήρη πρόσβαση τόσο στο χαρτοφυλάκιο σας όσο και στους τραπεζικούς σας λογαριασμούς.
- Απάτες δανείων. Ο επιτήδειος σας προσεγγίζει με πρόσχημα την εκταμίευση δανείων με εξωπραγματικούς όρους π.χ. από τράπεζες του εξωτερικού με μηδενικό επιτόκιο κ.λπ. και σας ζητάει να καταβάλλετε ένα «μικρό» ποσό για την κάλυψη των εξόδων δανείων ώστε να σας εκταμιεύσει το δάνειο.
- e-mail από CEO ή πληρωμής τιμολογίων. Ο επιτήδειος έχοντας γνώση ποιος υπάλληλος εταιρείας έχει πρόσβαση σε εταιρικές πληρωμές σας ενημερώνει με επείγον e-mail ως υποτιθέμενοι CEO να προβείτε άμεσα σε εταιρική πληρωμή. Επίσης, μία επιχείρηση μπορεί να λάβει e-mail/τηλέφωνο από ένα «συνεργάτη» της, ώστε να αλλάξει τον τραπεζικό λογαριασμό στον οποίο πραγματοποιούσε πληρωμές με σκοπό οι μελλοντικές πληρωμές να πιστώνονται στου απατεώνα.
Προστασία από ηλεκτρονικό ψάρεμα
Ηλεκτρονικό ψάρεμα γνωστό και ως phishing είναι η κακόβουλη προσπάθεια επίδοξων απατεώνων να υποκλέψουν προσωπικά στοιχεία όπως κωδικούς πρόσβασης e-banking, αριθμούς ή PIN πιστωτικών ή και χρεωστικών καρτών, αριθμούς διαβατηρίων, αστυνομικών ταυτοτήτων, ΑΦΜ κ.λπ.
Τρόποι προσέγγισης πιθανού «θύματος»:
- Phishing e-mail
Πρόκειται για απατηλά μηνύματα ηλεκτρονικού ταχυδρομείου (e-mails) που στέλνονται μαζικά σε τυχαίους λογαριασμούς ανυποψίαστων παραληπτών, όπου είτε δελεάζοντάς τους, είτε προσπαθώντας να τους πείσουν ότι είναι αναγκαίο, τους καλούν να πατήσουν σε έναν σύνδεσμο (link) που υπάρχει μέσα στο e-mail. Ο σύνδεσμος αυτός οδηγεί σε ιστοσελίδες που έχουν φτιάξει επιτήδειοι, οι οποίες προσομοιάζουν με τις αυθεντικές ιστοσελίδες των τραπεζών. Στόχος τους είναι να παραπλανήσουν τους χρήστες να πληκτρολογήσουν εκεί τα προσωπικά τους στοιχεία, τα οποία στη συνέχεια θα χρησιμοποιήσουν για να εισέλθουν στο περιβάλλον της ηλεκτρονικής τραπεζικής και να ενεργούν ως πραγματικοί πελάτες. - Phishing SMS (smishing)
Πρόκειται για απατηλά μηνύματα SMS, τα οποία μέσω link ζητούν να συνδεθείτε στο Piraeus e-banking επιλέγοντας αυτόν τον σύνδεσμο. Προσπαθούν να δελεάσουν τον πελάτη να επιλέξει τον σύνδεσμο χρησιμοποιώντας λεκτικό της μορφής π.χ. καλέστε έναν αριθμό για να ακυρώσετε / επαληθεύσετε μία συναλλαγή, να ξεκλειδώσετε/ενεργοποιήσετε τον λογαριασμό σας, επικαιροποιήστε τα στοιχεία σας πατώντας εδώ, κ.λπ. Αν επιλέξετε τον κακόβουλο σύνδεσμο θα οδηγηθείτε σε περιβάλλον όμοιο με αυτό της τράπεζας και θα σας ζητηθεί να καταχωρήσετε τους προσωπικούς σας κωδικούς και μετά τους κωδικούς μιας χρήσης που λαμβάνετε.
Αν δηλώσετε τα στοιχεία σας όπως αναφέρεται παραπάνω οι επιτήδειοι θα εισέλθουν άμεσα στην εφαρμογή και θα έχουν τη δυνατότητα διαχείρισης των χρημάτων σας.