Metoda nie jest nowa, ale - jak informuje Biuro do Walki z Cyberprzestępczością Komendy Głównej Policji - przybrała na sile. Coraz częściej oszuści stosują spoofing, żeby wyłudzić czyjeś dane i posługując się nimi ukraść pieniądze. Nie jest to takie łatwe, ale oszuści umiejętnie manipulują rozmową tak, by uzyskać jak najwięcej informacji i wykorzystać naiwność ofiary. „W kontaktach z nieznajomymi kierujmy się zawsze zasadą ograniczonego zaufania.” - apelują mundurowi.
Spoofing telefoniczny
To zaawansowana metoda informatyczna polegająca na podszywaniu się dzwoniącego pod konkretne numery, by w kontaktach z ofiarami udawać inną osobę lub instytucję. „Technicznie spoofing jest dziś możliwy głównie dzięki nowym rozwiązaniom technologicznym. Przy ich wykorzystaniu dzwoniący może w niemal dowolnej usłudze ręcznie wprowadzić numer, który ma się wyświetlić adresatowi połączenia jako numer dzwoniącego.” - wyjaśniają policjanci zajmujący się cybeprzestępczością.
Przyznają jednocześnie, że bardzo trudno jest się uchronić przed tego typu oszustwami. Sami policjanci informują, że nie mają możliwości technicznego zablokowania spoofingu, gdyż telefon przestępcy nie jest podłączony do sieci komórkowej, lecz komputerowej. „W ten sposób coraz częściej oszuści podszywają się pod konsultantów banków, przedstawicieli urzędów czy nawet policjantów.” - opisują mundurowi.
„W większości rozmów pojawiają się jednak dwa elementy: presja czasu i poczucie zagrożenia. Zwykle oszuści namawiają ofiary do przelania pieniędzy na dane konto.” - dodaje policja. Scenariusz ataków jest zazwyczaj podobny. Dzwoniący oszust stara się wystraszyć rozmówcę, alarmuje np. o kradzieży pieniędzy z banku, jakichś prawnych problemach osoby bliskiej. Rozmówca nalega na podjęcie szybkich działań, aby m.in. zablokować możliwość włamania na konto. Chce w ten sposób zdobyć dane do logowania się w bankowości elektronicznej. Dlatego mundurowi uczulają, że każdą telefoniczną prośbę o przesłanie pieniędzy lub podanie danych konta bankowego powinno się traktować jako próbę oszustwa. „Najlepiej w takiej sytuacji samodzielnie wpisać numer banku, zadzwonić, poinformować o otrzymanym połączeniu i zweryfikować przekazane informacje.” - radzą funkcjonariusze.