Hogyan védekezhet a csalások ellen?
További hasznos információkért látogasson el a KiberPajzs weboldalára.
Legyen tisztában a potenciális veszélyekkel!
Adathalászat
Az adathalász támadások során egy látszólag hivatalos e-mailben, sms-ben vagy telefonos megkeresés során egy olyan, az Ön által látogatott weboldalakra hasonlító honlapra irányítják Önt, ahol személyes és akár banki adatai megadását kérik.
Soha ne kattintson ismeretlen forrásból származó, gyanús linkre és ne adja meg az adatait csak olyan internetes oldalakon, melyeket jól ismer és melyek címét Ön írta be a böngésző fejlécébe! Azt, hogy hiteles oldalon jár, onnan tudja ellenőrizni, hogy a weboldal címében a vállalat hivatalos neve szerepel és ’.hu’-ra végződik (pl. https://www.cib.hu).
Internetes csalások
Ha az interneten vásárol, nagyon figyeljen oda! Az online vásárlás gyors, egyszerű és kényelmes, de nagyon fontos, hogy csak biztonságos weboldalakon vásároljon, és felelősen használja bankkártyáját!
Pszichológiai manipuláció
A pszichológiai manipuláció (vagy social engineering) esetén a csaló az érzelmekre hatva igyekszik pénzt kicsalni.
A csalók a közösségi médián, e-mailen vagy telefonon keresztül felvehetik Önnel a kapcsolatot, hogy anyagi támogatást kérjenek egy nemes ügyhöz, majd meggyőzik, hogy az ügylet meggyorsításához adja meg a banki rendszerben használt felhasználónevét és jelszavát – mely után könnyen hozzáférhetnek pénzéhez.
Gondosan győződjön meg minden szervezet hitelességéről mielőtt bárkinek adományoz!
Legfrissebb csalási módszerek
A csalási kísérletek 2024-ben is folytatódnak! Ön felismeri az árulkodó jeleket? Mutatjuk az idei leggyakoribb csalási kísérleteket:
„Banki” hívás:
a csalók a „bank nevében” álindokkal (pl.: gyanús online tranzakcióra hivatkozva) telefonálnak. Az Ön kijelzőjén a bank (akár saját, akár másik pénzintézet) „valós” telefonszáma vagy neve is megjelenhet, mert a csalók már a hívószámot is képesek módosítani!
- FONTOS tudnia, hogy másik pénzintézet (ha ott nincs bankszámlája) NEM ismerheti az Ön telefonszámát és NEM kapcsolhatóak egymás között a különböző bankok ügyfélszolgálatai sem!
- Hiába kérik, NE adja meg banki adatait és NE telepítsen idegen alkalmazást eszközeire (pl.: AnyDesk, RustDesk, TeamViewer)!
Online nyereményjátékok:
ez a csalási mód a közösségi oldalakon küldött üzenetekben vagy telefonhívásban a leggyakoribb. A csalók azzal keresik meg, hogy Ön „nyert”, de a véglegesítéshez szükség van az Ön banki adataira vagy arra, hogy egy meghatározott kódot SMS-ben elküldjön. Megtévesztő lehet, hogy a visszaélők sokszor influencerek vagy nagyobb követőtáborral rendelkező oldalak profiljait másolják le.
- FONTOS tudnia, hogy utalás megadásához NEM kell semmit letöltenie, jóváhagynia és jóváhagyó kódot sem kell megadnia!
Hamis online adás-vétel:
ma már sokféle webáruház létezik, így fontos, hogy mindig ellenőrizze azt a weboldalt, ahol vásárol vagy elad: kiemelten a cég nevét, a székhelyét a “rólunk” szóló részt, a jogi információkat és az ÁSZF-et is. Legyen gyanús, ha ezek hiányoznak vagy magyartalanul fogalmazták meg, az ügyfélszolgálat nincs rendesen feltüntetve, vagy csak valamilyen űrlapon lehet kapcsolatba lépni az áruházzal, továbbá nincs lehetőség többféle fizetési módra (pl.: utánvét).
- A meglévő weboldalakat is másolják! A webcímet, a fizetési hitelesítőben az összeget és a kedvezményezett cég nevét mindig nézze meg!
- Ha elad, a legfontosabb, hogy a számlaszámán kívül más személyes vagy egyéb azonosítóra nincs szüksége a vevőnek!
„Hatalmas hozamú” megtakarítások:
a csalók azt használják ki, hogy mindenki szeretné megtalálni azt a befektetést, amivel a legtöbb hozamot éri el. Ezért sokszor adják ki magukat befektetési tanácsadónak, üzletkötőnek.
- Legyen gyanús, ha „csábítóan nagy hozammal” kecsegtető, „rövid távon nagy nyereséget” biztosító, sokszor ismert ember nevével fémjelzett befektetést ajánlanak.
- NE telepítsen idegen alkalmazást eszközeire és NE utaljon regisztrációs díjat!
Az adathalászat egy másik formája, hogy az Ön nevében bankkártyáját Apple Pay vagy Google Pay alkalmazásban digitalizálják (tokenizálják) és így férnek hozzá a bankkártyájához tartozó bankszámláján lévő pénzéhez. A digitalizáció során a bankkártyaadatai (bankkártya szám, lejárt és CVV kód) mellett, a digitalizációs folyamat kritikus elemeként, egy a bank által az igénylő banknál megadott telefonszámára sms formájában megküldött aktiváló kódot szükséges megadni. Ebben az üzenetben külön jelzésre kerül, hogy Apple Pay vagy Google Pay regisztrációs folyamat kezdeményezés miatt kerül sor a kód megküldésre. Amennyiben ez a kód megadásra kerül illetéktelen személy számára a regisztráció sikeresen zárható, ezért nagyon fontos, hogy amennyiben
- Ön nem kívánta bankkártyáját digitalizálni (Apple Pay/Google Pay) és így nem kért bankkártyája digitalizációjához aktiváló kódot sem, ennek ellenére azonban mégis kapott ilyet telefonjára sms-ben, azt ne adja ki sem szóban, sem írásban semmilyen felületen, mert ezzel a csalók hozzáférhetnek pénzéhez.
- Ezen felül, ha úgy kap SMS-t aktiváló kóddal, hogy azt nem Ön igényelte, akkor haladéktalanul hívja az éjjel-nappal elérhető CIB24 telefonos ügyfélszolgálatunkat (+36 1) 4 242 242) és tiltsa a bankkártyáját (9-es gomb a menüben), mert annak adatai már a csalók tudomására juthattak. Javasolt továbbá ellenőriznie, hogy milyen internetes oldalakon járt, hol adhatta ki az adatait.
Bankközi és bankon belüli eseti átutalási megbízással kapcsolatos reklamáció
Reklamációt az alábbi csatornákon keresztül tehet:
- CIB24 telefonos ügyfélszolgálatunkon (+36 1) 4 242 242,
- bármely bankfiókban az erre vonatkozó formanyomtatvány kitöltésével
A bankfióktól / CIB24 telefonos ügyfélszolgálattól a visszahívás ügyintézésben illetékes központi terület kapja a megfelelő adatokkal kitöltött formanyomtatványt, mely alapján az adott tranzakcióra elindításra kerül a visszahívás, a folyamat sikeressége a kedvezményezett döntésétől függ. Ha lejárt a válaszadási határidő (GIRO utalás 30 banki munkanap, SEPA utalás 15 banki munkanap) és a kedvezményezett személy bankjától nem érkezik válasz, illetve az összeg sem érkezik vissza, abban az esetben elektronikus csatornával rendelkező ügyfeleink push üzenetben vagy elektronikus csatorna hiányában postai úton, levél formájában kerülnek tájékoztatásra a visszahívás sikertelenségéről.
A formanyomtatvány I. pontja a visszahívandó tranzakció adatait tartalmazza, ezt minden visszahívásnál ki kell tölteni.
Adathalászat esetén, tehát ha Ön által jóvá nem hagyott átutalási megbízást kér visszahívni, abban az esetben a II. pont is kitöltendő és egyúttal panasz felvétele is szükséges.
Adathalászat esetén javasoljuk az azonnali rendőrségi feljelentést is, tekintve, hogy az Ön feljelentése alapján a rendőrhatóságnak van jogosultsága nyomozást indítani és így van lehetősége a csalók felderítésére, illetve megtenni az esetlegesen szükséges intézkedéseket. Bankunk a rendőrség megkeresésére együttműködik a hatósággal és részére minden szükséges információt megad a nyomozás sikeres lefolytatásához.
További információ a ITT érhető el.
Ha már megtörtént a baj!
Fontos tudnivalók
Ha a CIB Bank nevében küldött, gyanús tartalmú e-mailt vagy üzenetet kap, értesítsen bennünket a (+36 1) 4 242 242 telefonszámon (9-es gomb a menüben) vagy a cib@cib.hu e-mailcímen!
A CIB Bank rendszeresen keresi ügyfeleit e-mailben és telefonon, de soha nem kérjük tőlük a következőket:
- PIN kód, Telefonos Azonosító Kód, felhasználó azonosító, belépési jelszó, withkey token által generált jelszó, sms-ben kiküldött kódok, bankszámlaadatok (számlaszám, limit, egyenleg stb.) és bankkártyaadatok. Ezeket az adatokat kizárólag közvetlenül az online felületeinken (pl. internetbank, mobilalkalmazás) vagy CIB24 telefonos ügyfélszolgálatunk automata menürendszerében kérhetjük Öntől!
- Egyes beállítások vagy funkciók frissítéséhez szükséges újrahitelesítés/engedélyezés: ilyen esetben szintén közvetlenül az online felületeken (pl. internetbank, mobilalkalmazás) kommunikálunk Önnel.
- Távoli hozzáférést biztosító program telepítése az online bankolásra használt készülékére. (A csalók jellemzően az AnyDesk telepítését kérik.)
Ha már megtörtént a baj!
Amennyiben a belépéshez/tranzakció jóváhagyáshoz szükséges adatok illetéktelenek tudomására jutottak, kérjük, haladéktalanul intézkedjen az alábbiakról:
CIB Bank Mobilalkalmazás, CIB Bank Online és CIB Business Online esetén esetén:
- Tiltsa a jelszógeneráló eszközét:
- #withKEY (CIB Bank Mobilalkalmazás) tiltása / ViCA tiltása
- CIB Hard token eszköz tiltása
CIB Bank Mobilalkalmazás és CIB Business Online / ViCA alkalmazás esetén:
- Amennyiben ismeretlen szoftver (pl. AnyDesk) került telepítésre a mobiltelefonjára, regisztrálja újra a hozzáférését!
- A rendőrségi feljelentést követően, amennyiben ezt a hatóság már jóváhagyta, állítsa vissza a telefon gyári beállításait!
Kérjük minden eseteben a mobilalkalmazások legfrissebb verzióit használja, ezek minden esetben az alkalmazás áruházakban érhetőek el. Kérjük idegen forrásból származó alkalmazást ne telepítsen!
Mik azok a szolgáltatások, amelyek segítenek a védekezésben?
Bankkártya limitállítás/ Átutalási limitállítás:
Ez egy olyan szolgáltatás, ahol az ügyfél által beállított napi maximális összeg értékéig tranzaktálhat bankkártyájával vagy ezen összeg erejéig tud benyújtani átutalási megbízást. Érdemes alacsony összegre állítani ezeket az összegeket mert így lehet megakadályozni a jövőbeni visszaéléseket.
Új tranzakciós limit bevezetése elektronikus csatornáinkon
CIB Bank Mobilalkalmazás, illetve CIB Bank Online csatornáinkon ügyfeleink számára napi, illetve havi tranzakciós alaplimit, valamint napi, illetve havi tranzakciós limitmaximum került meghatározásra.
- A Tranzakciós Limitmaximum az a legmagasabb összeg, amelynek erejéig Ön megbízásokat rögzíthet CIB Bank Mobilalkalmazásában, illetve CIB Bank Online felületén. Ennek napi mértéke összesen 200 millió Ft, míg havi mértéke összesen 500 millió Ft.
- A Bank CIB Bank Online és CIB Bank Mobilalkalmazás Szolgáltatásokban azon lakossági Felhasználókra akik 2024. augusztus 5-én rendelkeztek CIB Bank Online és/vagy CIB Bank Mobilalkalmazás Szolgáltatások nyújtására vonatkozó szerződéssel, az alábbi tranzakciós limiteket (Tranzakciós Limit) állítja be alapbeállításként: átutalási Alaplimit napi 1 Millió Forint, havi 30 Millió Forint.
Minden Felhasználó jogosult az Alaplimitet – majd az általa így beállított Tranzakciós Limitet – a saját vonatkozásában módosítani az Elektronikus Szolgáltatás felületén elektronikus úton, azzal, hogy a Tranzakciós Limit összege nem lehet magasabb, mint a Tranzakciós Limitmaximum banki alapbeállítása. A módosítás a Felhasználó általi beállítás elvégzését követően azonnal hatályba lép. A Tranzakciós Limitmaximum a Felhasználó által nem módosítható.
Darabszám limitek bevezetése bankkártyás tranzakciók esetén
A CIB Bank által kibocsátott bankkártyák esetében darabszám alaplimitek kerültek bevezetésre mind készpénzfelvétel, mind vásárlás esetén, azaz bankkártyájával (akár betéti- akár hitelkártyájával) alapértelmezetten naponta maximum 50 db készpénzfelvételi, illetve naponta maximum 40 darab vásárlási tranzakciót végezhet
A darabszám limitek megtekintésére és módosítására személyesen Bankfiókban vagy a telefonos ügyfélszolgálaton keresztül van lehetőség.
Virtuális fizetési kártya:
Ez a speciális termék kizárólag internetes vásárlásra alkalmas, amivel kényelmesen és biztonságosan vásárolhat a webshopokban. Online bankkártyás fizetéshez minden esetben ajánljuk, hogy használjon virtuális fizetési kártyát, így minimalizálni tudja a veszteségeit.
Azonnali kártyafelfüggesztés mobilappon keresztül:
Ez egy olyan biztonsági szolgáltatás, amely abban segít, hogy ha jogosulatlan bankkártyás tranzakciót észlel, érdemes azonnal korlátozni a kártyát vagy a kártyához kapcsolódó beállításokat (összeg, limit) az applikáción keresztül. Így a bankkártya azonnal védve van a jövőben bekövetkező újabb csalási kísérletektől.
Tranzakció értesítések kérése:
Ez egy olyan szolgáltatás, ahol az ügyfél saját maga döntheti el és kérheti, hogy mely történésekről szeretne értesítő üzeneteket kapni. A szolgáltatás keretein belül számla mozgásokról (jóváírás és terhelés kapcsán küldött értesítések külön kezelhetőek), kártyás tranzakciókról, illetve hiteltörlesztési esedékességekhez kapcsolódóan, lehet értesítéseket beállítani/kérni. Beállítását mindenképpen ajánljuk, mert így lehet a leghamarabb észlelni az esetleges csalásokat és megtenni a szükséges intézkedéseket.
Új SMS értesítések kártya alapú készpénzhelyettesítő műveletek esetén
2024. december 6-tól lakossági ügyfeleink részére új SMS üzenetküldési szolgáltatást kapcsolunk be. A szolgáltatás keretében SMS üzenetben értesítjük Önt, amennyiben bármely bankkártyája, vagy bankszámlájához kapcsolódó társkártya kapcsán limitmódosításra került sor, valamint amennyiben bármely bankkártyája, vagy bankszámlájához kapcsolódó társkártya aktiválásra kerül.