Przestępstwa XXI wieku: PHISHING i VISHING
Phishing i vishing to określenia dotyczące metod wyłudzania poufnych danych osobowych przez oszustów, podających się za pracowników różnych instytucji finansowych np. banków. Phishing („łowienie haseł”) jest to sposób polegający na pozyskiwaniu informacji osobistych za pośrednictwem Internetu. Może on przyjmować różne formy, ale najczęściej wykorzystywaną jest ta, gdy przestępcy rozsyłają np. wśród klientów banku, mailową prośbę o weryfikację danych.
W wiadomości elektronicznej zazwyczaj podany jest link do strony banku, w który klikając, zostaniemy przekierowani na specjalnie utworzoną fałszywą stronę internetową, do złudzenia przypominającą oryginalną. Dzięki temu oszuści kradną tożsamość osoby i tym samym przechwytują potrzebne im dane, takie jak login i hasło, numery kart kredytowych, dane z kont bankowych.
W podobny sposób działa vishing (głosowy phishing), ale prywatne informacje o potencjalnej ofierze uzyskiwane są za pomocą telefonu. Przestępcy wykorzystują w tym procederze specjalnie stworzone do tego celu automaty „bankowe”, albo sami dzwonią i podając się za pracownika banku, proszą o aktualizację poufnych informacji. Niekiedy zdarza się, że w celu weryfikacji danych, zwracają się z prośbą o oddzwonienie na podany wcześniej numer telefonu. W ten sposób zdobyte informacje wykorzystywane są do kradzieży pieniędzy z kont, do wyrabiania fałszywych kart bankomatowych, czy też do blokowania kont pocztowych poprzez rozsyłanie spamu (niechcianych lub niepotrzebnych wiadomości elektronicznych, np. w postaci reklam).
Aby nie stać się ofiarą takiego ataku, musimy pamiętać przede wszystkim o tym, że instytucje finansowe nigdy nie kontaktują się ze swoimi klientami za pomocą niezabezpieczonych kanałów. Nie podawajmy więc przez telefon swojego loginu, haseł, PIN-u czy danych dotyczących karty kredytowej. Jeśli zaistnieje podejrzenie, że zostaliśmy oszukani lub też ktoś próbował wyłudzić poufne dane dotyczące naszej osoby, natychmiast skontaktujmy się z Policją oraz z bankiem i poinformujmy o zaistniałym zdarzeniu.