Przejdź do treści

Bezpieczeństwo cyfrowe i zwalczanie oszustw w banku

MitID, phishing i twoja rola jako pierwsza linia obrony przed oszustwem

Wstęp

Im wiecej operacji bankowych przenosi sie na ekrany i telefony, tym bardziej interesujace staje sie dla oszustów podejście do danych logowania klientów i pieniedzy. Jako pracownik finansowy jesteś czesto tym, kto pierwszy odkrywa, ze cos jest nie tak — gdy klient dzwoni zdezorientowany, lub gdy transakcja wyglada podejrzanie.

MitID zastąpił NemID

NemID został całkowicie wyłączony 31 października 2023 r., a MitID jest dzisiaj standardem logowania cyfrowego do bankowości internetowej, bankowości mobilnej i publicznych rozwiązań samoobsługowych. Przejście miało uczynić logowanie bardziej bezpiecznym, ale otworzyło także oszustom nowe sposoby na wyzysk, ponieważ wielu klientów wciąż nie wie, jak działa uwierzytelnianie MitID.

Klasyczne metody oszustwa

MetodaOpis
PhishingFałszywe e-maile, które wyglądają jak bank lub urząd i proszą klienta o kliknięcie linku lub otwarcie załącznika
SmishingFałszywe SMS-y, które często wydają się pochodzić z banku, z linkiem do fałszywej strony logowania
VishingPołączenia, w których oszust podaje się za bank i próbuje nakłonić klienta do podania karty płatniczej, numeru CPR lub kodów MitID

Twoja rola, gdy klient został zadzwoniony przez 'bank'

Bank nigdy nie dzwoni i nie prosi klienta o ujawnienie kodów MitID, numeru karty lub kodów bezpieczeństwa. Jeśli znasz klienta wystarczająco dobrze, aby rozpoznać nagłą zmianę zachowania lub niezwykłe transfery, to Twoja rola, aby zapytać - nie tylko ekspedientować. Wiele przypadków oszustwa jest zatrzymywanych, ponieważ czujny pracownik zadaje jedno dodatkowe pytanie.

  • 01Powiedz klientowi, że bank nigdy nie prosi o kody MitID przez telefon
  • 02Zachęcaj klienta do samodzielnego zadzwonienia do oficjalnego numeru banku w razie wątpliwości, zamiast dzwonić z powrotem na numer, który sam podał.
  • 03Przypomni klientowi, że MitID jest bezpieczny tylko wtedy, gdy klient sam podejmie inicjatywę — na przykład otworzy sam bankowość internetową
  • 04Reaguj i eskaluj natychmiast zgodnie z procedurą twojego miejsca pracy, jeśli podejrzewasz, że klient jest oszukiwany

Wewnętrzne zasady bezpieczeństwa, które musisz przestrzegać

Dostęp do danych klienta to przywilej. Zawsze wyloguj się, gdy opuszczasz swoje stanowisko, nigdy nie dziel się własnym loginem ani hasłem, i postępuj zgodnie z zasadami swojego miejsca pracy dotyczącymi tego, które informacje możesz sprawdzić i kiedy. Jesteś równie dużą częścią bezpieczeństwa jak systemy techniczne.