По данным Notícias ao Minuto, схема начинается просто: с клиентом связывается человек, выдающий себя за сотрудника банка, часто с реальным номером банка, отображаемым на экране его мобильного телефона.
Разговор выглядит убедительным, в нем присутствует тон срочности, предупреждение о "заблокированном счете" или "подозрительной активности", а цель всегда одна: получить личные данные, учетные данные для доступа к домашнему банку или коды, отправленные по SMS.
По данным BdP, этот вид мошенничества, известный как фишинг, смишинг или вишинг, в зависимости от используемого метода, стал более изощренным и трудно обнаруживаемым. Преступники прибегают к спуфингу - технике, которая позволяет им маскировать телефонные номера и адреса электронной почты, создавая видимость подлинности.
Учреждение объясняет, что схема основана на "правдоподобных сценариях", таких как обновление личных данных или разблокировка счета.
Бывают также случаи, когда мошенники знают настоящую информацию жертвы, полученную через социальные сети или утечки данных, что повышает доверие и снижает подозрительность.
BdP предупреждает, что в мошеннических сообщениях используются короткие угрожающие фразы, написанные в торопливом тоне и требующие немедленной реакции.
"Контакты с мошенническими намерениями обычно осуществляются в срочном порядке, поэтому вы быстро сообщаете личную информацию, не давая себе времени на размышления", - предупреждает организация.
Когда жертва поддается, она невольно сообщает коды доступа к своему счету, и атака завершается в считанные минуты".
Как защитить себя
BdP рекомендует никогда не сообщать личную информацию, пароли или коды аутентификации по телефону, SMS или электронной почте, даже если контакт кажется легитимным. Также необходимо проверять адрес отправителя, язык и форматирование сообщения: орфографические и визуальные ошибки являются тревожными признаками.
Еще одно важное правило, согласно Notícias ao Minuto, - не переходить по ссылкам и не открывать вложения, присланные в подозрительных сообщениях. Если у вас возникли сомнения, следует связаться с банком по официальным каналам и немедленно сообщить о попытке мошенничества.
При обнаружении несанкционированных транзакций BdP советует обратиться в банк и подать жалобу в PSP, GNR или судебную полицию PJ.