Η παραπλανητική ειδοποίηση για ένα δήθεν δέμα, έναν ανεξόφλητο λογαριασμό ή μια «επείγουσα» ενημέρωση από την τράπεζα αποτελεί τη συνηθέστερη παγίδα phishing. Αν συμπληρώσατε τον αριθμό της κάρτας, την ημερομηνία λήξης και το CVV σε μια πλαστή ιστοσελίδα, τα πρώτα λεπτά είναι καθοριστικά για την προστασία των χρημάτων σας.
Η Ελληνική Ένωση Τραπεζών υπογραμμίζει ότι η αναμονή είναι το χειρότερο σφάλμα. Ακόμη κι αν δεν εμφανιστεί άμεσα κάποια ύποπτη χρέωση, τα στοιχεία θεωρούνται ήδη εκτεθειμένα.
Ο οδηγός αντιμετώπισης λεπτό προς λεπτό
1)1ο λεπτό: Προσωρινό «πάγωμα» της κάρτας
Μπείτε αμέσως στο mobile banking της τράπεζάς σας και ενεργοποιήστε τη λειτουργία προσωρινού κλειδώματος ή παγώματος της κάρτας. Πρόκειται για το πρώτο άμεσο μέτρο ανασχέσεως τυχόν κακόβουλων χρεώσεων.
2)2ο-5ο λεπτό: Άμεση επικοινωνία με την τράπεζα
Καλέστε την τράπεζα αποκλειστικά στον επίσημο αριθμό εξυπηρέτησης και όχι στους αριθμούς που αναγράφονταν στο ύποπτο SMS ή μήνυμα. Δηλώστε καθαρά ότι πέσατε θύμα phishing και ενημερώστε αναλυτικά για τα στοιχεία που πληκτρολογήσατε. Η τράπεζα θα προχωρήσει σε οριστική ακύρωση και επανέκδοση της κάρτας.
Ιδιαίτερη προσοχή απαιτείται αν εκτός από τα στοιχεία της κάρτας δώσατε και κωδικό μιας χρήσης (OTP). Ενημερώστε αμέσως τον εκπρόσωπο, καθώς οι επιτήδειοι χρησιμοποιούν τα OTP για να εγκρίνουν άμεσα παράνομες συναλλαγές.
3)5ο-7ο λεπτό: Έλεγχος πρόσφατων κινήσεων
Πραγματοποιήστε είσοδο στο e-banking πληκτρολογώντας μόνοι σας την επίσημη διεύθυνση του site ή μέσω της επίσημης εφαρμογής. Ελέγξτε τις πρόσφατες και τις εκκρεμείς συναλλαγές. Μην αγνοείτε ακόμη και τα πολύ μικρά ποσά, καθώς συχνά αποτελούν δοκιμαστικές χρεώσεις από τους εισβολείς.
4)7ο-10ο λεπτό: Αλλαγή κωδικών πρόσβασης
Στην περίπτωση που καταχωρίσατε και διαπιστευτήρια e-banking (όνομα χρήστη και συνθηματικό), ενημερώστε αμέσως την τράπεζα για να ασφαλίσει την πρόσβαση. Παράλληλα, αλλάξτε άμεσα τον κωδικό πρόσβασης τόσο στο e-banking όσο και σε όποιες άλλες υπηρεσίες χρησιμοποιούσατε τον ίδιο συνδυασμό.
Σημαντικές επισημάνσεις
Μην διαγράψετε αμέσως το μήνυμα ή το ηλεκτρονικό ταχυδρομείο. Βγάλτε στιγμιότυπα οθόνης (screenshots) του SMS, της διεύθυνσης της πλαστής σελίδας και των ύποπτων συναλλαγών, καθώς μπορεί να φανούν χρήσιμα στην τράπεζα ή στις αρχές. Ωστόσο, μην επιχειρήσετε να ξανανοίξετε τον επικίνδυνο σύνδεσμο.
Επιπλέον, η απουσία άμεσης χρέωσης δεν σημαίνει ασφάλεια. Το γεγονός ότι δεν αφαιρέθηκαν χρήματα στα πρώτα δευτερόλεπτα δεν υποδηλώνει αποτυχία της απάτης. Εφόσον υποβάλατε τα στοιχεία, πρέπει να κινηθείτε άμεσα σαν να έχουν ήδη περιέλθει σε χέρια τρίτων.