Krádež karty
V posledních týdnech evidujeme nárůst podvodů, jejichž cílem je získat údaje k platební kartě a přidat ji do elektronické peněženky pachatele.
Pozor na podvody: Jak útočníci zneužívají údaje k platebním kartám
Jaké formy podvodů se objevují?
Podvodníci rozesílají SMS zprávy jménem známých společností, například:
-
GLS – údajně je nutné doplatit poplatek za opravu adresy zásilky,
-
EasyPark – výzva k úhradě parkovného nebo pokuty.
Konkrétní společnosti se mohou měnit, cíl podvodníků je však vždy stejný – získat údaje k vaší kartě a přidat ji do své elektronické peněženky.

Jak podvod probíhá v praxi
Průběh je jednoduchý, ukážeme si ho na příkladu s EasyPark.
1. Příchozí zpráva: Obdržíte SMS zprávu s výzvou k zaplacení pokuty za parkování

2. Falešný web: SMS obsahuje odkaz na podvodný web, kde vyplníte údaje o vozidle.

Stránka může působit velmi důvěryhodně a zobrazovat další informace k údajné pokutě.

3. Zadání údajů: Následně jste vyzváni k úhradě kartou. Vyplníte číslo karty, datum platnosti, CVC/CVV kód i telefonní číslo. To je moment, kdy předáváte pachateli údaje ke své kartě!

4. Schválení vložení do peněženky: Na telefon vám přijde SMS s ověřovacím kódem. Předáním kódu umožňujete pachateli vložit si vaši kartu do své elektronické peněženky. Ten ji může začít používat pro placení v obchodech.

Co dělat při podezření na zneužití?
Po přidání karty do elektronické peněženky vždy zasíláme bezpečnostní upozornění. Pokud takové oznámení obdržíte a kartu jste si do peněženky nepřidávali vy sami, neprodleně kartu zablokujte a kontaktujte banku.

Jak nepřijít o kartu?
-
Buďte obezřetní na odkazy v SMS zprávách – vždy si zkontrolujte, co je to za web.
-
Používejte pro platby jednorázovou virtuální kartu – tu nelze vkládat do peněženky.
-
Před opsáním kódů si přečtěte, čeho přesně se kód týká.
-
Čtěte bezpečnostní upozornění – zasíláme je právě proto, abyste věděli, že se něco událo – ať už se to týká karty, nebo vaší aplikace.