Podvod ponúkajúci pomoc obetiam podvodov
Pridané: 27.10.2024 14:18:35 Počet zobrazení: 238
27 Október 2024
Útoky na báze sociálno-manipulatívnych techník nie sú už pre nikoho asi žiadnou novinkou. Denne dostávajú používatelia do svojich e-mailových schránok tisíce e-mailových správ či správ prostredníctvom rôznych komunikačných platforiem s rôznymi príbehmi. A útočníci prichádzajú stále s novými témami. O jednej z nich v dnešnom blogu.
Pokusov s rôznym podtextom počnúc ponukou na dedičstvo, cez príbeh hroziaceho blokovania bankového účtu alebo platobných kariet až po sofistikované pokusy pri predaji prostredníctvom inzertných portálov. Príbehov využívaných útočníkov je skutočne mnoho, ich kreativita snáď nepozná hraníc a neustále pribúdajú nové.
V súčasnej dobe sa pomerne masívne rozbehol nový motív – ponuka kvalifikovanej pomoci obetiam podvodov. Scenár je zrejmý – ak ste sa stali obeťou podvodu s finančným dopadom, je Vám ponúknutá pomoc.
Dominantným prvkom týchto ponúk je „využitie" teda skôr zneužitie známej autority (inštitúcie či známej osobnosti) na získanie dôvery. Často sa v podobných pokusoch využíva rešpekt voči orgánom činným v trestnom konaní – Polície, Europolu, ale občasne stretávame aj motívy Interpolu.
Niekoľko príkladov, ktoré sme zachytili v rámci našej činnosti:
Primárna reklama sa obvykle odkazuje na FB stránku. Zaujímavým býva nahliadnuť do informácií o transparentnosti stránky. Posúďte sami, čo z týchto informácií v danom prípade vyvoláva minimálne istú dávku opatrnosti a rad všetečných otázok.
Podobným je napríklad nedávny pokus zneužitia mena zakladateľa slovenskej firmy venujúcej sa problematike informačnej bezpečnosti a podsunutie príbehu, že práve on stojí za expertným tímom pomáhajúcim obetiam podvodov. Čo samozrejme v tom nastavení, ako je to interpretované, v tomto príbehu nie je pravdou. Celá reklama už z diaľky "kričí", že niečo nie je v poriadku. Za zmienku stojí aj pomerne zásadný detail – meno použité v tejto reklame nekorešponduje s osobou na fotografii a uvedeným kontextom. Už táto skutočnosť ľahko identifikovateľná overovaním faktov je jasným identifikátorom, že sa jedná o podvod.
Podobných „motivačných" príbehov sme za posledné obdobie identifikovali mnoho – tu uvádzame aspoň niekoľko z nich. Témou na širokú diskusiu je dávno známa realita, ako sa dokáže prevádzkovateľ platformy zverejňujúcej takéto podvodné reklamy vysporiadať s podvodmi. Skúsenosti mnohých používateľov poukazujú na značné procesné ale aj odborné rezervy v riadení podobných incidentov. Ale to je asi na ďalší pomerne široký blog.
Otázkou je čo robiť s takýmito „lákavými" ponukami na riešenie problému. Priznajme skutočné riešenie nie jednoduché a tak pre každého kto sa nechal takto podviesť a utrpel finančnú škodu prináša veľkú dilemu. Preto sa niet dôvodu čudovať, že takto lákavá ponuka oslabí pozornosť a v snahe vyriešiť dôsledky podvodu sa človek môže zapliesť do ďalšieho.
Takže ako na to?
Stále platí základný princíp – použitie zdravého sedliackeho rozumu a dodržanie niekoľkých zásad.
- než konám, rozmýšľam,
- overujem fakty – už len obyčajné vyhľadávanie cez vyhľadávacie služby mi môže dať rad užitočných informácií,
- neposkytujem osobné údaje ani iné citlivé údaje (napríklad informácie o rodine, bankové údaje),
- neinštalujem žiadne aplikácie odporúčané druhou stranou,
- nepripájam sa na žiadne web stránky,
- a rad ďalších návykov, ktoré sa ľahko môžete naučiť.
A ako sa zbaviť reklamy v ktorej ste sa náhodou ocitli ako "subjekt" Vy? Dobrá otázka, odpoveď nie je elementárna a riešenie určite nenesie znaky operatívnosti a dynamičnosti. Ale ako som napísal vyššie - toto je na jeden ďalší ešte dlhší blog.
Aktualizácia 15.11.2024
Dnes sme zachytili nový vizuál a novú FB stránku s rovnakým motívom - pomoc obetiam podvodu. Bez okolkov zneužívajú meno Slovenskej polície a Ministerstva vnútra. Posúďte sami.
odkaz vedie na FB stránku vytvorenú 13.11.2024
Ak začínate riešiť problém vzdelávania svojich zamestnancov aj v témach podvodov a neviete ako na to, využite naše 25 ročné skúsenosti v oblasti vzdelávania tém informačnej bezpečnosti a budovania radu vzdelávacích projektov pre rôzne subjekty podnikateľského, bankového, verejného sektoru, zdravotníctva i samospráv. Ako sa vysporiadať s témou vzdelávania zamestnancov v otázkach informačnej a kybernetickej kriminality, čo všetko je možné pre zvyšovanie znalostí z oblasti bezpečnosti urobiť, nájdete na stránke VZDELÁVANIE IT SECURITY.