Pełna treść ostrzeżenia dostępna w komunikacie "Ataki socjotechniczne" na stronie CERT.
Cyberprzestępcy kontaktują się ze swoimi potencjalnymi ofiarami telefonicznie. Na początku rozmowy przedstawiają nieprawdziwą sytuację, która wydaje się pilna i wymaga szybkiego działania. Oto dwa najczęstsze przykłady:
Następnie podczas kolejnych połączeń i rozmów ofiara zachęcana jest do zainstalowania aplikacji Anydesk. Program ten pozwala na zdalny dostęp do pulpitu, a co za tym idzie na wykonywanie czynności za tego użytkownika. Dodatkowo poszkodowani proszeni są o zalogowanie się do swojego konta bankowego, w celu wykonania kolejnych niezbędnych czynności. Sprawcy, mając dostęp do pulpitu i konta wykonują przelewy na swoje rachunki. Dodatkowo są w stanie zaciągnąć szybką pożyczkę w banku na dane swojej ofiary i również te środki ukraść.
Podjęcie komunikacji oraz udostępnienie zdjęć skutkowałoby najprawdopodobniej kolejnymi szantażami oraz próbą wyłudzenia środków pieniężnych. Należy zauważyć, że jakiekolwiek próby podejmowania rozmowy czy negocjacji z przestępcami eskalują potencjalny konflikt i prowadzą jedynie do coraz to większych żądań.
Jeśli zauważysz, że rozmowa telefoniczna jest opisaną tutaj próbą wyłudzenia, po prostu się rozłącz. Jeśli mimo świadomości, że jest to kłamstwo, chcesz się upewnić czy Twoje konto bankowe jest bezpieczne, przejdź do witryny internetowej organizacji (np. Banku) i zadzwoń bezpośrednio na numer obsługi klienta. W ten sposób możesz się upewnić, że rozmawiasz z pracownikiem konkretnej organizacji.
Należy zwrócić uwagę, że przestępcy potrafią sfałszować numer telefonu, który wyświetla się potencjalnej ofierze. Jest to tzw. spoofing numeru telefonu. Często sprawcy podszywają się pod oficjalne numery banków lub zwykłych osób fizycznych, mimo że połączenia tak naprawdę wykonywane są z zupełnie innych numerów. Dlatego też odradzamy oddzwaniania na te numery, ponieważ często kontaktujemy się w takim wypadku z osobami, które nie są niczego świadome, a połączenie nie wyszło z ich telefonu.
W przypadku, gdy oszust uzyska dostęp do danych logowania konta bankowości internetowej, zalecamy podjąć następujące kroki: