A banki csalások világa folyamatosan alkalmazkodik az új biztonsági megoldásokhoz, az elkövetők pedig újabb és újabb kiskapukat keresnek. A legújabb módszer lényege, hogy a bűnözők nem a számlatulajdonos telefonját törik fel, és nem is a bank nevében küldenek hamis üzenetet. Ehelyett automatizált rendszerekkel több száz vagy több ezer kéretlen hírlevélre iratják fel a kiszemelt áldozat e-mail-címét, hogy elárasszák a postaládáját – írta meg a Washington Post.
A tömeges kéretlen levél nem a véletlen műve, hanem tudatos zajkeltés. Amíg az áldozat próbálja megérteni, miért kap másodpercenként újabb regisztrációs visszaigazolásokat, a csalók párhuzamosan elindítják a valódi tranzakciót az ellopott bankkártyaadatokkal. A megkárosított ügyfelek így észre sem veszik a bankuktól érkező valódi biztonsági értesítéseket vagy jóváhagyási kéréseket.
A Washington Post szerint tömeges spammel rejtik el az 1200 dolláros gyanús vásárlásokat
A módszer hátterében robotozott szoftverek állnak, amelyek a kiszemelt e-mail-címet rövid idő alatt több ezer weboldal regisztrációs űrlapjára küldik el. A postaládát percek alatt elárasztó levéláradat miatt a felhasználó szinte biztosan figyelmen kívül hagyja a beérkező üzeneteket, vagy egyszerűen átnéz a fontos értesítések felett.
Egy olvasó gyanús banki SMS-t kapott egy 1200 dolláros számítógép-vásárlásról, amelyet zároltak, amíg meg nem erősíti. Bár a felhasználó jól reagált, és a kártyáját tiltotta, a csalók a várakozási idő alatt azonnal megpróbálták elárasztani az e-mail-fiókját, hogy a banki rendszer riasztási lánca megszakadjon – írta meg a Washington Post.
A kiberbiztonsági szakértők a bankkártya azonnali ellenőrzését javasolják levélszemét-támadás esetén
A szakértők szerint a legfontosabb szabály, hogy ha hirtelen ismeretlen eredetű levelek százai lepik el a fiókunkat, ne csak a spamek törlésével foglalkozzunk. Az első lépés ilyenkor mindig a banki és kártyaadatok ellenőrzése kell, hogy legyen a hivatalos kártyaapplikációban vagy a pénzintézet weboldalán keresztül.
A gyanús üzenetekre vagy hívásokra soha nem szabad a megadott telefonszámon válaszolni. A legbiztonságosabb megoldás, ha a bankkártya hátoldalán található ügyfélszolgálati számot hívjuk fel, vagy a mobilbanki alkalmazásban ellenőrizzük az aktív kártyatranzakciókat.

