
Hogyan védekezhet a csalások ellen?
További hasznos információkért látogasson el a KiberPajzs weboldalára.
Legyen tisztában a potenciális veszélyekkel!
Adathalászat
Az adathalász támadások során egy látszólag hivatalos e-mailben, sms-ben vagy telefonos megkeresés során egy olyan, az Ön által látogatott weboldalakra hasonlító honlapra irányítják Önt, ahol személyes és akár banki adatai megadását kérik.
Soha ne kattintson ismeretlen forrásból származó, gyanús linkre és ne adja meg az adatait csak olyan internetes oldalakon, melyeket jól ismer és melyek címét Ön írta be a böngésző fejlécébe! Azt, hogy hiteles oldalon jár, onnan tudja ellenőrizni, hogy a weboldal címében a vállalat hivatalos neve szerepel és ’.hu’-ra végződik (pl. https://www.cib.hu).
Internetes csalások
Ha az interneten vásárol, nagyon figyeljen oda! Az online vásárlás gyors, egyszerű és kényelmes, de nagyon fontos, hogy csak biztonságos weboldalakon vásároljon, és felelősen használja bankkártyáját!
Pszichológiai manipuláció
A pszichológiai manipuláció (vagy social engineering) esetén a csaló az érzelmekre hatva igyekszik pénzt kicsalni.
A csalók a közösségi médián, e-mailen vagy telefonon keresztül felvehetik Önnel a kapcsolatot, hogy anyagi támogatást kérjenek egy nemes ügyhöz, majd meggyőzik, hogy az ügylet meggyorsításához adja meg a banki rendszerben használt felhasználónevét és jelszavát – mely után könnyen hozzáférhetnek pénzéhez.
Gondosan győződjön meg minden szervezet hitelességéről mielőtt bárkinek adományoz!
Legfrissebb csalási módszerek
A csalási kísérletek 2025-ben is folytatódnak! Ön felismeri az árulkodó jeleket? Mutatjuk az idei leggyakoribb csalási kísérleteket:
Csalárd kereskedő (ismétlődő terheléses csalás):
Az online térben elkövetett csalások egyik azonosított fajtája, hogy kifejezetten csalárd szándékkal üzemelő online kereskedők az értékesítés során az előfizetésre vonatkozó információk elrejtésével megtévesztik az ügyfeleket. A megtévesztés lényege, hogy egy, jellemzően külföldi weboldalon vonzó áron kínálnak terméket vagy szolgáltatást, de a Csalárd kereskedő elrejti, hogy a vásárlással és annak erős ügyfélhitelesítéssel való jóváhagyásával valójában ismétlődő terhelést hagy jóvá az ügyfél. Ezt követően a Csalárd kereskedő – az ügyfél valós szándéka ellenére - akár hetente néhány ezer, tízezer forinttal terheli meg az érintett ügyfél számláját.
Fontos, hogy:
- figyelmesen olvassuk el a vásárlási feltételeket, legyen az termék, vagy szolgáltatás!
- győződjünk meg arról, hogy a fizetés ismétlődő lesz-e, azaz rendszeres időközönként automatikusan levonásra kerül-e a meghatározott összeg!
- használjunk virtuális kártyát, vagy virtuális egyszer használatos virtuális kártyát, annak egyenlegét a vásárlási szokásainkhoz, adott tranzakcióhoz szükséges összeggel töltsük fel!
- állítsunk be a bankkártyáinkhoz vásárlási limiteket, amelyek saját szokásainkhoz alkalmazkodnak!
- nézzünk utána a kereskedőnek (ahol fizetünk) az interneten, nézzük meg az értékeléseket, és azt, mióta van a piacon, keressünk rá esetleg arra, hogy van-e vele kapcsolatban csalárd magatartásról információ!
- ne dőljünk be a túl jó ajánlatoknak, ha valami túl szép, hogy igaz legyen, az az esetek többségében nem is az, csupán csali!
- ha idegen nyelven van a tájékoztatás, mint pl. vásárlási feltételek, vagy a kereskedő webáruháza, honlapja és nem értjük azt a nyelvet, akkor ne regisztráljunk és ne fizessünk vagy kérjünk meg olyan személyt, aki érti az idegennyelvű szöveget és segítségünkre tud lenni!
- ha esetleg áldozatul estünk, haladéktalanul hívjuk a CIB24-et, a Bank honlapján szereplő telefonszámon, és tiltsuk a bankkártyát a mobil applikációnkban!
- előfordulhat, hogy a nem fizetés nem jelenti a fizetési kötelezettség megszűnését, ezért a kérdéses szolgáltatást mindenképpen le kell mondani/meg kell szüntetni!
Online nyereményjáték „Banki” hívással:
Először telefonon keresik meg Önt és arról tájékoztatják, hogy nyert egy nyereményjátékon. A beszélgetés során kiderítik, hogy Ön a CIB Bank ügyfele, ezt követően, nem sokkal később ismét felhívják, ezúttal bankunk nevében és gyanús mozgásokat jeleznek a számláján. Végül segítséget ajánlanak és arra kérik, hogy töltse le az AnyDesk alkalmazást.
Sajnos sokan azt gondolják, hogy az első hívás valóban átverés volt, és a második hívás során már a bankkal beszélnek, így minden szükséges információt megadnak a csalóknak.
FONTOS tudnia, hogy bankunk NEM hirdet nyereményjátékokat. Kérjük, mindig tartsa szem előtt, hogy bár rendszeresen keressük ügyfeleinket e-mailben és telefonon, SOHA nem kérjük Öntől a következő adatokat:
- PIN kód, Telefonos Azonosító Kód, felhasználó azonosító, belépési jelszó, withkey token által generált jelszó, sms-ben kiküldött kódok, bankszámlaadatok (számlaszám, limit, egyenleg stb.) és bankkártyaadatok. Ezeket az adatokat kizárólag közvetlenül az online felületeinken (pl. internetbank, mobilalkalmazás) vagy CIB24 telefonos ügyfélszolgálatunk automata menürendszerében kérhetjük Öntől.
- Egyes beállítások vagy funkciók frissítéséhez szükséges újrahitelesítés/engedélyezés: ilyen esetben szintén közvetlenül az online felületeken (pl. internetbank, mobilalkalmazás) kommunikálunk Önnel.
- Távoli hozzáférést biztosító program telepítése az online bankolásra használt készülékére. A csalók jellemzően az AnyDesk telepítését kérik.
„Banki” hívás:
a csalók a „bank nevében” álindokkal (pl.: gyanús online tranzakcióra hivatkozva) telefonálnak. Az Ön kijelzőjén a bank (akár saját, akár másik pénzintézet) „valós” telefonszáma vagy neve is megjelenhet, mert a csalók már a hívószámot is képesek módosítani!
- FONTOS tudnia, hogy másik pénzintézet (ha ott nincs bankszámlája) NEM ismerheti az Ön telefonszámát és NEM kapcsolhatóak egymás között a különböző bankok ügyfélszolgálatai sem!
- Hiába kérik, NE adja meg banki adatait és NE telepítsen idegen alkalmazást eszközeire (pl.: AnyDesk, RustDesk, TeamViewer)!
Online nyereményjátékok:
ez a csalási mód a közösségi oldalakon küldött üzenetekben vagy telefonhívásban a leggyakoribb. A csalók azzal keresik meg, hogy Ön „nyert”, de a véglegesítéshez szükség van az Ön banki adataira vagy arra, hogy egy meghatározott kódot SMS-ben elküldjön. Megtévesztő lehet, hogy a visszaélők sokszor influencerek vagy nagyobb követőtáborral rendelkező oldalak profiljait másolják le.
- FONTOS tudnia, hogy utalás megadásához NEM kell semmit letöltenie, jóváhagynia és jóváhagyó kódot sem kell megadnia!
Hamis online adás-vétel:
ma már sokféle webáruház létezik, így fontos, hogy mindig ellenőrizze azt a weboldalt, ahol vásárol vagy elad: kiemelten a cég nevét, a székhelyét a “rólunk” szóló részt, a jogi információkat és az ÁSZF-et is. Legyen gyanús, ha ezek hiányoznak vagy magyartalanul fogalmazták meg, az ügyfélszolgálat nincs rendesen feltüntetve, vagy csak valamilyen űrlapon lehet kapcsolatba lépni az áruházzal, továbbá nincs lehetőség többféle fizetési módra (pl.: utánvét).
- A meglévő weboldalakat is másolják! A webcímet, a fizetési hitelesítőben az összeget és a kedvezményezett cég nevét mindig nézze meg!
- Ha elad, a legfontosabb, hogy a számlaszámán kívül más személyes vagy egyéb azonosítóra nincs szüksége a vevőnek!
„Hatalmas hozamú” megtakarítások:
a csalók azt használják ki, hogy mindenki szeretné megtalálni azt a befektetést, amivel a legtöbb hozamot éri el. Ezért sokszor adják ki magukat befektetési tanácsadónak, üzletkötőnek.
- Legyen gyanús, ha „csábítóan nagy hozammal” kecsegtető, „rövid távon nagy nyereséget” biztosító, sokszor ismert ember nevével fémjelzett befektetést ajánlanak.
- NE telepítsen idegen alkalmazást eszközeire és NE utaljon regisztrációs díjat!
Az adathalászat egy másik formája, hogy az Ön nevében bankkártyáját Apple Pay vagy Google Pay alkalmazásban digitalizálják (tokenizálják) és így férnek hozzá a bankkártyájához tartozó bankszámláján lévő pénzéhez. A digitalizáció során a bankkártyaadatai (bankkártya szám, lejárt és CVV kód) mellett, a digitalizációs folyamat kritikus elemeként, egy a bank által az igénylő banknál megadott telefonszámára sms formájában megküldött aktiváló kódot szükséges megadni. Ebben az üzenetben külön jelzésre kerül, hogy Apple Pay vagy Google Pay regisztrációs folyamat kezdeményezés miatt kerül sor a kód megküldésre. Amennyiben ez a kód megadásra kerül illetéktelen személy számára a regisztráció sikeresen zárható, ezért nagyon fontos, hogy amennyiben
- Ön nem kívánta bankkártyáját digitalizálni (Apple Pay/Google Pay) és így nem kért bankkártyája digitalizációjához aktiváló kódot sem, ennek ellenére azonban mégis kapott ilyet telefonjára sms-ben, azt ne adja ki sem szóban, sem írásban semmilyen felületen, mert ezzel a csalók hozzáférhetnek pénzéhez.
- Ezen felül, ha úgy kap SMS-t aktiváló kóddal, hogy azt nem Ön igényelte, akkor haladéktalanul hívja az éjjel-nappal elérhető CIB24 telefonos ügyfélszolgálatunkat (+36 1) 4 242 242) és tiltsa a bankkártyáját (9-es gomb a menüben), mert annak adatai már a csalók tudomására juthattak. Javasolt továbbá ellenőriznie, hogy milyen internetes oldalakon járt, hol adhatta ki az adatait.
Bankközi és bankon belüli eseti átutalási megbízással kapcsolatos reklamáció
Reklamációt az alábbi csatornákon keresztül tehet:
- CIB24 telefonos ügyfélszolgálatunkon (+36 1) 4 242 242,
- bármely bankfiókban az erre vonatkozó formanyomtatvány kitöltésével
A bankfióktól / CIB24 telefonos ügyfélszolgálattól a visszahívás ügyintézésben illetékes központi terület kapja a megfelelő adatokkal kitöltött formanyomtatványt, mely alapján az adott tranzakcióra elindításra kerül a visszahívás, a folyamat sikeressége a kedvezményezett döntésétől függ. Ha lejárt a válaszadási határidő (GIRO utalás 30 banki munkanap, SEPA utalás 15 banki munkanap) és a kedvezményezett személy bankjától nem érkezik válasz, illetve az összeg sem érkezik vissza, abban az esetben elektronikus csatornával rendelkező ügyfeleink push üzenetben vagy elektronikus csatorna hiányában postai úton, levél formájában kerülnek tájékoztatásra a visszahívás sikertelenségéről.
A formanyomtatvány I. pontja a visszahívandó tranzakció adatait tartalmazza, ezt minden visszahívásnál ki kell tölteni.
Adathalászat esetén, tehát ha Ön által jóvá nem hagyott átutalási megbízást kér visszahívni, abban az esetben a II. pont is kitöltendő és egyúttal panasz felvétele is szükséges.
Adathalászat esetén javasoljuk az azonnali rendőrségi feljelentést is, tekintve, hogy az Ön feljelentése alapján a rendőrhatóságnak van jogosultsága nyomozást indítani és így van lehetősége a csalók felderítésére, illetve megtenni az esetlegesen szükséges intézkedéseket. Bankunk a rendőrség megkeresésére együttműködik a hatósággal és részére minden szükséges információt megad a nyomozás sikeres lefolytatásához.
További információ a ITT érhető el.
Ha már megtörtént a baj!
Fontos tudnivalók
Ha a CIB Bank nevében küldött, gyanús tartalmú e-mailt vagy üzenetet kap, értesítsen bennünket a (+36 1) 4 242 242 telefonszámon (9-es gomb a menüben) vagy a cib@cib.hu e-mailcímen!
A CIB Bank rendszeresen keresi ügyfeleit e-mailben és telefonon, de soha nem kérjük tőlük a következőket:
- PIN kód, Telefonos Azonosító Kód, felhasználó azonosító, belépési jelszó, withkey token által generált jelszó, sms-ben kiküldött kódok, bankszámlaadatok (számlaszám, limit, egyenleg stb.) és bankkártyaadatok. Ezeket az adatokat kizárólag közvetlenül az online felületeinken (pl. internetbank, mobilalkalmazás) vagy CIB24 telefonos ügyfélszolgálatunk automata menürendszerében kérhetjük Öntől!
- Egyes beállítások vagy funkciók frissítéséhez szükséges újrahitelesítés/engedélyezés: ilyen esetben szintén közvetlenül az online felületeken (pl. internetbank, mobilalkalmazás) kommunikálunk Önnel.
- Távoli hozzáférést biztosító program telepítése az online bankolásra használt készülékére. (A csalók jellemzően az AnyDesk telepítését kérik.)
Ha már megtörtént a baj!
Amennyiben a belépéshez/tranzakció jóváhagyáshoz szükséges adatok illetéktelenek tudomására jutottak, kérjük, haladéktalanul intézkedjen az alábbiakról:
CIB Bank Mobilalkalmazás, CIB Bank Online és CIB Business Online esetén esetén:
- Tiltsa a jelszógeneráló eszközét:
- #withKEY (CIB Bank Mobilalkalmazás) tiltása / ViCA tiltása
- CIB Hard token eszköz tiltása
CIB Bank Mobilalkalmazás és CIB Business Online / ViCA alkalmazás esetén:
- Amennyiben ismeretlen szoftver (pl. AnyDesk) került telepítésre a mobiltelefonjára, regisztrálja újra a hozzáférését!
- A rendőrségi feljelentést követően, amennyiben ezt a hatóság már jóváhagyta, állítsa vissza a telefon gyári beállításait!
Kérjük minden eseteben a mobilalkalmazások legfrissebb verzióit használja, ezek minden esetben az alkalmazás áruházakban érhetőek el. Kérjük idegen forrásból származó alkalmazást ne telepítsen!
Mik azok a szolgáltatások, amelyek segítenek a védekezésben?
Bankkártya limitállítás/ Átutalási limitállítás:
Ez egy olyan szolgáltatás, ahol az ügyfél által beállított napi maximális összeg értékéig tranzaktálhat bankkártyájával, vagy ezen összeg erejéig tud benyújtani átutalási megbízást. Érdemes alacsony összegre állítani ezeket az értékeket, mert így lehet megakadályozni a jövőbeni visszaéléseket.
Új tranzakciós limit bevezetése elektronikus csatornáinkon
CIB Bank Mobilalkalmazás, illetve CIB Bank Online csatornáinkon ügyfeleink számára napi, illetve havi tranzakciós alaplimit, valamint napi, illetve havi tranzakciós limitmaximum került meghatározásra.
- A Tranzakciós Limitmaximum az a legmagasabb összeg, amelynek erejéig Ön megbízásokat rögzíthet CIB Bank Mobilalkalmazásában, illetve CIB Bank Online felületén. Ennek napi mértéke összesen 200 millió Ft, míg havi mértéke összesen 500 millió Ft.
- A Bank CIB Bank Online és CIB Bank Mobilalkalmazás Szolgáltatásokban azon lakossági Felhasználókra, akik 2024. augusztus 5-én rendelkeztek CIB Bank Online és/vagy CIB Bank Mobilalkalmazás Szolgáltatások nyújtására vonatkozó szerződéssel, az alábbi tranzakciós limiteket (Tranzakciós Limit) állítja be alapbeállításként: átutalási Alaplimit napi 1 Millió Forint, havi 30 Millió Forint.
Minden Felhasználó jogosult az Alaplimitet – majd az általa beállított Tranzakciós Limitet – a saját vonatkozásában módosítani az Elektronikus Szolgáltatás felületén elektronikus úton, azzal, hogy a Tranzakciós Limit összege nem lehet magasabb, mint a Tranzakciós Limitmaximum banki alapbeállítása. A módosítás a Felhasználó általi beállítás elvégzését követően azonnal hatályba lép. A Tranzakciós Limitmaximum a Felhasználó által nem módosítható.
Darabszám limitek bevezetése bankkártyás tranzakciók esetén
A CIB Bank által kibocsátott bankkártyák esetében darabszám alaplimitek kerültek bevezetésre mind készpénzfelvétel, mind vásárlás esetén, azaz bankkártyájával (akár betéti- akár hitelkártyájával) alapértelmezetten naponta maximum 50 db készpénzfelvételi, illetve naponta maximum 40 darab vásárlási tranzakciót végezhet.
A darabszám limitek megtekintésére és módosítására személyesen Bankfiókban, vagy a telefonos ügyfélszolgálaton keresztül van lehetőség.
Virtuális fizetési kártya:
Ez a speciális termék kizárólag internetes vásárlásra alkalmas, amivel kényelmesen és biztonságosan vásárolhat a webshopokban. Online bankkártyás fizetéshez minden esetben ajánljuk, hogy használjon virtuális fizetési kártyát, így minimalizálni tudja a veszteségeit.
Azonnali kártyafelfüggesztés mobilappon keresztül:
Ez egy olyan biztonsági szolgáltatás, amely abban segít, hogy ha jogosulatlan bankkártyás tranzakciót észlel, érdemes azonnal korlátozni a kártyát, vagy a kártyához kapcsolódó beállításokat (összeg, limit) az applikáción keresztül. Így a bankkártya azonnal védve van a jövőben bekövetkező újabb csalási kísérletektől.
Műveletmegfigyelési értesítések kérése:
A műveletmegfigyelési üzeneteket a Bank push csatornán biztosítja, amely szolgáltatás beállítására CIB Bank Mobilalkalmazás és CIB Bank Online csatornáinkon van lehetőség. Ez egy olyan szolgáltatás, ahol az ügyfél saját maga döntheti el és kérheti, hogy mely történésekről szeretne értesítő üzeneteket kapni. A szolgáltatás keretein belül számla mozgásokról (jóváírás és terhelés kapcsán küldött értesítések külön kezelhetőek), kártyás tranzakciókról, illetve hiteltörlesztési esedékességekhez kapcsolódóan, lehet értesítéseket beállítani/kérni. Beállítását mindenképpen ajánljuk, mert így lehet a leghamarabb észlelni az esetleges csalásokat és megtenni a szükséges intézkedéseket.
Egyéni vállalkozó, őstermelő és vállalati ügyfeleinknek lehetősége van személyesen díjmentes Adatváltozás-figyelő értesítési szolgáltatást is kérni:
Személyes hitelesítési adatokban (pl.: elektronikus csatornához új felhasználó azonosító igénylése), vagy értesítési adatokban (pl.: e-mail cím, vagy értesítési cím módosítása) bekövetkező változásról az igénylést követően díjmentes értesítést biztosítunk CIB Bank Mobilalkalmazáson keresztül. Emellett lehetősége van SMS értesítő üzenetet is igényelni magyarországi hívószámmal rendelkező mobiltelefonszámra, amely opcionálisan igényelhető és díjköteles szolgáltatás. A díjszabásra vonatkozó részletes információkat a mindenkor hatályos vállalati számlavezetésre vonatkozó kondíciós listák tartalmazzák.
Új SMS értesítések kártya alapú készpénzhelyettesítő műveletek esetén
2024. december 6-tól lakossági ügyfeleink részére új SMS üzenetküldési szolgáltatást kapcsolunk be. A szolgáltatás keretében SMS üzenetben értesítjük Önt, amennyiben bármely bankkártyája, vagy bankszámlájához kapcsolódó társkártya kapcsán limitmódosításra került sor, valamint amennyiben bármely bankkártyája, vagy bankszámlájához kapcsolódó társkártya aktiválásra kerül.
Elektronikus úton történő szerződésmódosítás tiltása
A vállalati ügyfelek, ide értve az egyéni vállalkozókat és őstermelőket is szerződéskötéskor vagy a későbbiekben bármikor nyilatkozhatnak arról, hogy engedélyezik-e/ hozzájárulnak-e az elektronikus úton történő szerződésmódosításhoz.
Amennyiben nem járul hozzá az elektronikus úton történő szerződésmódosításhoz: a Bank további készpénz-helyettesítő fizetési eszköz - így különösen mobilbanki, internetbanki alkalmazások, fizikai vagy virtuális fizetési kártya, stb. - igénylést, limit módosítást, – készpénz-helyettesítő fizetési eszköz felhasználói jogosultság módosítást, a díjmentes Adatváltozás-figyelő értesítés lemondására, módosítására vonatkozó Keretszerződés módosítást csak személyesen, vagy auditált elektronikus hírközlő eszköz útján fogad el.