Έδωσες τα στοιχεία της κάρτας σου σε πλαστή σελίδα; Τι πρέπει να κάνεις μέσα στα επόμενα λεπτά
Το μήνυμα έμοιαζε απολύτως αληθινό. Ένα δέμα που περιμένει, ένας απλήρωτος λογαριασμός, μια δήθεν επιστροφή φόρου ή μια «επείγουσα» ειδοποίηση από την τράπεζα. Πατάς τον σύνδεσμο, ανοίγει μια σελίδα που μοιάζει με την πραγματική και πληκτρολογείς τα στοιχεία της κάρτας.
Λίγα δευτερόλεπτα αργότερα βλέπεις κάτι που σε υποψιάζει. Τη διεύθυνση της ιστοσελίδας. Ένα ορθογραφικό λάθος. Ένα περίεργο μήνυμα.
Και συνειδητοποιείς ότι μόλις έδωσες τα στοιχεία της κάρτας σου σε απατεώνες.
Το χειρότερο που μπορείς να κάνεις σε εκείνο το σημείο είναι να περιμένεις «να δεις αν θα συμβεί κάτι». Η Ελληνική Ένωση Τραπεζών συνιστά άμεση ενημέρωση της τράπεζας όταν κάποιος έχει πέσει θύμα phishing ή διαπιστώσει συναλλαγές που δεν έχει εγκρίνει.
1ο λεπτό: Πάγωσε την κάρτα
Εάν η εφαρμογή της τράπεζάς σου διαθέτει δυνατότητα προσωρινού κλειδώματος ή παγώματος της κάρτας, χρησιμοποίησέ την αμέσως.
Δεν χρειάζεται να περιμένεις να εμφανιστεί ύποπτη χρέωση. Από τη στιγμή που αριθμός κάρτας, ημερομηνία λήξης και CVV έχουν καταχωριστεί σε πλαστή ιστοσελίδα, πρέπει να θεωρούνται εκτεθειμένα.
Το πάγωμα είναι το πρώτο φρένο. Δεν είναι όμως απαραίτητα το τελευταίο βήμα.
2ο-5ο λεπτό: Επικοινώνησε με την τράπεζα
Κάλεσε αμέσως την τράπεζά σου από τον επίσημο αριθμό της – όχι από τηλέφωνο που εμφανιζόταν στο SMS, στο email ή στην πλαστή ιστοσελίδα.
Εξήγησε ακριβώς τι συνέβη: ότι καταχώρισες τα στοιχεία της κάρτας σε σελίδα phishing και ποια στοιχεία έδωσες.
Η τράπεζα θα κρίνει τις απαραίτητες ενέργειες, μεταξύ των οποίων μπορεί να είναι η οριστική ακύρωση της κάρτας και η έκδοση νέας.
Η ΕΕΤ είναι σαφής: σε περίπτωση phishing ή υπόνοιας διαρροής τραπεζικών στοιχείων, επικοινωνούμε αμέσως με την τράπεζά μας.
Έδωσες και OTP; Πες το αμέσως
Εδώ η κατάσταση γίνεται ακόμη πιο επείγουσα.
Εάν, εκτός από τα στοιχεία της κάρτας, πληκτρολόγησες και κωδικό μιας χρήσης (OTP) που έφτασε με SMS ή μέσω της εφαρμογής της τράπεζας, ενημέρωσε τον τραπεζικό υπάλληλο ακριβώς γι’ αυτό.
Οι πλαστές ιστοσελίδες μπορούν να έχουν σχεδιαστεί ώστε να συλλέγουν όχι μόνο αριθμό κάρτας και CVV, αλλά και OTP που απαιτείται για την έγκριση μιας συναλλαγής. Η ΕΕΤ προειδοποιεί ειδικά ότι δεν αποκαλύπτουμε ποτέ αριθμούς καρτών, PIN, κωδικούς e-banking ή OTP. (Ελληνική Ένωση Τραπεζών)
Και κάτι σημαντικό: μην εγκρίνεις push notification ή αίτημα συναλλαγής που εμφανίζεται ξαφνικά στο κινητό σου, εάν δεν γνωρίζεις ακριβώς τι εγκρίνεις.
5ο-7ο λεπτό: Έλεγξε τις κινήσεις
Μπες στο mobile ή internet banking από την επίσημη εφαρμογή ή πληκτρολογώντας ο ίδιος τη διεύθυνση της τράπεζας. Μην ξαναχρησιμοποιήσεις το link που σε οδήγησε στην απάτη.
Έλεγξε τις πρόσφατες κινήσεις και τις εκκρεμείς συναλλαγές της κάρτας.
Μην ψάχνεις μόνο για ένα μεγάλο ποσό. Μια άγνωστη συναλλαγή, όσο μικρή κι αν είναι, πρέπει να ελεγχθεί.
Η Ελληνική Ένωση Τραπεζών συστήνει στους πελάτες να ελέγχουν συχνά τις κινήσεις των λογαριασμών τους και να χρησιμοποιούν ειδοποιήσεις για τις συναλλαγές.
7ο-10ο λεπτό: Αν έδωσες κωδικούς, άλλαξέ τους
Υπάρχει μεγάλη διαφορά ανάμεσα στο να έχεις δώσει μόνο τα στοιχεία της κάρτας και στο να έχεις πληκτρολογήσει και username/password του e-banking.
Εάν έδωσες κωδικούς ηλεκτρονικής τραπεζικής, ενημέρωσε αμέσως την τράπεζα και ακολούθησε τις οδηγίες της για την ασφάλιση της πρόσβασης. Εάν ο ίδιος κωδικός πρόσβασης χρησιμοποιείται και σε άλλες υπηρεσίες, πρέπει να αλλάξει και εκεί.
Η ΕΕΤ τονίζει ότι οι τράπεζες δεν ζητούν από τους πελάτες να αποκαλύψουν κωδικούς e-banking, PIN ή OTP μέσω τέτοιων επικοινωνιών.
Μην σβήσεις αμέσως τα αποδεικτικά
Υπάρχει ένας ακόμη πειρασμός: μόλις καταλάβουμε ότι πέσαμε θύμα απάτης, να διαγράψουμε το μήνυμα από ντροπή ή φόβο.
Καλύτερα πρώτα να κρατήσουμε screenshots του SMS ή email, της διεύθυνσης της πλαστής ιστοσελίδας και τυχόν ύποπτων συναλλαγών. Μπορεί να χρειαστούν για την αναφορά του περιστατικού στην τράπεζα ή στις αρμόδιες αρχές.
Δεν χρειάζεται, όμως, να ξανανοίξουμε την πλαστή σελίδα για να συλλέξουμε περισσότερα στοιχεία.
«Έδωσα την κάρτα, αλλά δεν έγινε καμία χρέωση»
Αυτό είναι ίσως το πιο επικίνδυνο σημείο εφησυχασμού.
Το γεγονός ότι δεν εμφανίστηκε αμέσως συναλλαγή δεν σημαίνει ότι τα στοιχεία δεν έχουν κλαπεί. Εφόσον τα πληκτρολόγησες και τα υπέβαλες στην πλαστή σελίδα, πρέπει να ενεργήσεις σαν να έχουν ήδη περάσει στα χέρια τρίτων.
Δεν περιμένεις μέχρι το πρωί. Δεν περιμένεις την πρώτη χρέωση. Και δεν θεωρείς ότι «μάλλον δεν πρόλαβαν».
Τα 10 λεπτά που μπορεί να κάνουν τη διαφορά
Το phishing λειτουργεί επειδή δημιουργεί πίεση: «ο λογαριασμός σας θα κλειδωθεί», «το δέμα σας επιστρέφεται», «επιβεβαιώστε τώρα».
Αν όμως την πατήσουμε, η ταχύτητα πρέπει να περάσει από την πλευρά μας.
Παγώνουμε την κάρτα, επικοινωνούμε αμέσως με την τράπεζα, αναφέρουμε ακριβώς τι στοιχεία δώσαμε, ελέγχουμε τις συναλλαγές και ασφαλίζουμε τους κωδικούς που ενδεχομένως εκτέθηκαν.
Και κυρίως δεν αφήνουμε την αμηχανία να μας κοστίσει πολύτιμο χρόνο.
Το λάθος μπορεί να έγινε μέσα σε δέκα δευτερόλεπτα. Τα επόμενα δέκα λεπτά είναι αυτά που μετράνε.
Προτιμώμενη πηγή στην Google
Για να εμφανίζονται περισσότερα άρθρα της Ναυτεμπορικής στις αναζητήσεις σας εύκολα και γρήγορα, πρέπει να προσθέσετε το site στις προτιμώμενες πηγές σας. Μπορείτε να το κάνετε πηγαίνοντας εδώ.


