Ważny komunikat Banku Pekao. Chodzi o bezpieczeństwo pieniędzy klientów
Cyberprzestępcy nie potrzebują już dostępu do oddziału banku ani fizycznej karty, aby próbować przejąć cudze pieniądze. Wystarczy wiadomość, telefon albo fałszywa strona internetowa, która wygląda na tyle wiarygodnie, że odbiorca sam przekazuje dane potrzebne do wykonania transakcji. Instytucje finansowe regularnie przypominają więc o zasadach, które mają ograniczyć ryzyko takich sytuacji. Teraz nowy komunikat skierowany do swoich klientów opublikował Bank Pekao.
Bank zwraca uwagę przede wszystkim na codzienne zachowania użytkowników bankowości elektronicznej. To właśnie kilka prostych nawyków może zdecydować o tym, czy próba wyłudzenia danych zakończy się powodzeniem.
Bank Pekao zwrócił się do klientów. Chodzi o dane i pieniądze
Komunikat został opublikowany przez Centrum Bezpieczeństwa Banku Pekao 25 września. Bank ostrzega, że dane osobowe i kontaktowe mogą być wykorzystywane przez cyberprzestępców zarówno do prób wyłudzenia poufnych informacji, jak i bezpośrednio pieniędzy. Dlatego klienci powinni regularnie kontrolować swoje ustawienia bezpieczeństwa oraz zwracać uwagę na sposób, w jaki korzystają z bankowości internetowej i mobilnej.
Wśród podstawowych zaleceń znalazło się używanie silnych i unikalnych haseł. Oznacza to, że tego samego hasła nie powinno się wykorzystywać równocześnie np. do bankowości, poczty elektronicznej i serwisów społecznościowych. Bank rekomenduje również włączanie dodatkowych zabezpieczeń logowania, w tym uwierzytelniania wieloskładnikowego.

Znaczenie ma także aktualizowanie systemu operacyjnego telefonu i komputera oraz samych aplikacji. Starsze wersje oprogramowania mogą zawierać podatności, które z czasem zostały już usunięte przez producenta.
Bank Pekao zachęca ponadto do regularnego sprawdzania historii transakcji oraz aktywności na rachunkach. Dzięki temu nietypową operację można zauważyć wcześniej i szybciej podjąć działania zmierzające do zabezpieczenia konta.
Najważniejsze ostrzeżenie dotyczy jednak informacji, których bankowy klient nie powinien przekazywać osobom kontaktującym się z nim przez telefon czy wiadomości.
Bank ostrzega: tych danych nie podawaj przez telefon, SMS ani e-mail
Bank Pekao przypomina, że przez telefon, SMS lub pocztę elektroniczną nie należy przekazywać haseł, kodów autoryzacyjnych, danych kart płatniczych ani kodów BLIK. Szczególną ostrożność warto zachować wtedy, gdy rozmówca lub nadawca wiadomości próbuje wywołać presję i przekonuje, że trzeba natychmiast wykonać określoną czynność.
To jedna z metod wykorzystywanych przez oszustów. Cyberprzestępcy mogą podszywać się pod pracowników banku, instytucje czy firmy i próbować skłonić ofiarę do przekazania danych albo zatwierdzenia operacji. Dlatego przed zalogowaniem się do bankowości należy również sprawdzać nadawcę otrzymanej wiadomości i adres strony internetowej.

Bank zwraca uwagę na jeszcze jeden mechanizm bezpieczeństwa. Jeśli telefonuje osoba przedstawiająca się jako pracownik Pekao, jej tożsamość można zweryfikować w aplikacji PeoPay albo w serwisie Pekao24. Pozwala to sprawdzić, czy rozmowa rzeczywiście pochodzi od przedstawiciela banku.
Pekao przypomina też o dostępnych dodatkowych zabezpieczeniach bankowości elektronicznej. Wśród nich wymienia weryfikację behawioralną, usługę CyberRescue oraz logowanie dwuskładnikowe.
Sama ostrożność nie daje jednak stuprocentowej gwarancji, że próba oszustwa nigdy się nie powiedzie. Bank Pekao podaje więc również instrukcję dla osób, które podejrzewają, że mogły już przekazać dane przestępcom.
Co zrobić po podejrzanej wiadomości? Bank Pekao podaje konkretną instrukcję
Jeżeli klient podejrzewa, że mógł paść ofiarą oszustwa, najważniejsza jest szybka reakcja. Bank zaleca w pierwszej kolejności zastrzeżenie kart i zablokowanie dostępu do bankowości elektronicznej. Można to zrobić w serwisie Pekao24 albo w aplikacji PeoPay, przechodząc do ustawień bezpieczeństwa i funkcji blokowania kanałów dostępu.
Drugą możliwością jest kontakt telefoniczny z bankiem. Pekao wskazuje numer 519 222 222, pod którym można zarówno zabezpieczyć dostęp, jak i zgłosić próbę oszustwa oraz przekazać informacje potrzebne do dalszego działania.
Na tym procedura się nie kończy. Bank zaleca również złożenie zawiadomienia o podejrzeniu popełnienia przestępstwa na policji lub w prokuraturze, a następnie poinformowanie Pekao o takim zgłoszeniu.
Nie oznacza to, że każdy podejrzany SMS albo telefon świadczy o przejęciu rachunku. W przypadku podania loginu, hasła, kodu autoryzacyjnego czy danych karty ryzyko jest jednak znacznie większe, dlatego nie warto czekać na pojawienie się pierwszej nieautoryzowanej transakcji.
Najnowszy komunikat Banku Pekao nie dotyczy więc pojedynczej awarii czy jednego konkretnego rodzaju ataku. Jest przypomnieniem zasad, które mają ograniczyć ryzyko utraty danych i pieniędzy w sytuacji, gdy oszuści wykorzystują zaufanie, pośpiech oraz emocje swoich potencjalnych ofiar.
