Kto zweryfikuje weryfikującego?

Dzwoni do mnie ktoś z ukrytego numeru i podaje się za pracownika banku. Mówi, że sprawa jest ważna, ale najpierw musi zweryfikować, że ja to ja. Odruchowo podaję swoje sensytywne dane, nie wiedząc tak naprawdę, z kim rozmawiam. A przecież może być to zwykła próba kradzieży mojej tożsamości.

Wiadomo, kradzież tożsamości to ostatnio modny temat, nawet powstała o tym jedna cienka komedia. Wszyscy o tym mówią, ale okazuje się, że mało kto coś z tym robi. Przecież mechanizm wyłudzenia danych jest banalnie prosty.

W tym przypadku był to telefon w sprawie zaległej raty kredytu. Schemat jest zawsze ten sam: „Dzień dobry, dzwonię z banku X w sprawie ważnej informacji o Pana/Pani kredycie. Zanim jednak je przedstawię – muszę zweryfikować tożsamość.” Tu padają typowe pytania o datę urodzenia, panieńskie nazwisko matki czy wysyłanie wyciągów. Są one na tyle standardowe, że nie trudno sobie ułożyć ich listę, która zadziała za każdym razem w większość popularnych usług.

Zwróćcie też uwagę, że w żadnymi miejscu nie weryfikujemy tożsamości dzwoniącego. Może to być tak naprawdę ktokolwiek, kto po podaniu bezwartościowej informacji typu „rata kredytu została zaksięgowana” zacznie używać naszych danych do swoich działań.

Jakich? Nie wiem, ale zakładam, że trochę da się namieszać komuś w życiu. Od prostych przekierowań wyciągów, aż do prób włamania na konta i wykonania za pomocą telefonu przelewu na konto włamywacza. Spektrum działań jest szerokie.

A co będzie gdy zaczną zamiast ludzi dzwonić do nas automaty? Zakrojona na szeroką skalę akcja zbierania danych to przecież nie jest trudna rzecz do zorganizowania, a może dać wejścia do setek tysięcy kont.

Czas się bać?

Nie – raczej wymyślić jak sensownie weryfikować weryfikującego.

Advertisements

10 thoughts on “Kto zweryfikuje weryfikującego?

  1. Jeśli odruchowo podajesz swoje *wrażliwe* dane, to ekhm, tego… ogarnij się…
    Nie musisz w ogóle weryfikować weryfikującego, wystarczy kazać mu spadać. Nikt Cię nie zmusi do rozmawiania przez telefon z jakimiś randomowymi pracownikami banków. Jeśli potrzebujesz jakichś informacji, to możesz je pozyskać sam. Jeśli ich nie potrzebujesz, to znaczy, że to oni chcą Ci je przekazać – w takim przypadku to ich problem, nie Twój. Czym tu się przejmować?
    Obojętnie kto i w jaki sposób Cię do tego przekonuje, NIGDY nie podawaj swoich danych przez telefon. (Chyba że dzwonisz na policję/pogotowie ;P)

      • Dziwi mnie fakt że dana osoba nie raczyła się Tobie nawet przedstawić. Wszyscy ci pracownicy są przecież odpowiednio szkoleni. Mają taki obowiązek ponieważ rozmówca ma wtedy złudne zapewnienie że rozmawia właśnie z tą osobą co daje mu jakieś poczucie bezpieczeństwa, zaufania. W zasadzie prawda jest taka że takie rozmowy powinny być weryfikowane w jakiś odpowiedni sposób. Z tym że firmy takie czy inne nie zachodzą w głowę nad takimi rozwiązaniami gdyż to nie oni zostaną poszkodowanymi. Zbyt mało zajmują się takim bezpieczeństwem. Wiem bo zdarzyła mi się około tematyczna sytuacja w której to stałem się pełnomocnikiem konta bez mojej wiedzy. Tylko na podstawie kopii dowodu. Co najlepsze ja z takiego pełnomocnictwa wcale nie mogę zrezygnować bez głównego właściciela który to jest od dłuższego czasu nieosiągalny. Ta rotacja danymi wszem i wobec jest już codziennością. Począwszy od wysyłania CV, kończywszy na udziale w konkursie z gazety. Pytanie tylko w jaki sposób z tym walczyć?

      • Wiesz, to ze poda jakieś imie i nazwisko niewiele tak naprawdę zmienia – bo jak je sprawdzić? Wygooglac?

        Dnia 13 maj 2013 o godz. 21:42 „Zniekształcenie poznawcze”

      • „Wiesz, to ze poda jakieś imie i nazwisko niewiele tak naprawdę zmienia – bo jak je sprawdzić? Wygooglac?”

        eee – oddzwonić?
        Masz numer tel. do obsługi klienta swojego banku – oddzwaniasz i pytasz w czym problem…

      • Ja bym tak zrobiła. Po takim telefonie mogę co najwyżej sobie sama zadzwonić do banku i dowiedzieć się, o co chodzi. Nie rozumiem w czym problem.

  2. Ja kiedyś poprosiłem panią z banku o weryfikację. Poleciła mi zadzwonić na infolinię banku na numer dostępny na stronie i poprosić o przełączenie do niej – podała swoje imię i nazwisko.

  3. Then you may really start off searching great if possibly you paint your head’s hair, you may obtain a cost-effective hair painting for any couple of
    bucks, its surely not high-priced in any way!
    . When you usually have the specific your hair color then that
    is an edge as well as a problem far less to be concerned
    about. Later on you may want to discover the important naruto costume, resulting from the surplus curly hair which
    it truly is got surrounding the neck area, you can find
    one thing kind a sister or maybe a cosing or likely some partner it becomes
    clear that appearances to acquire purchased a sweater or some element
    much like what includes the specific locks details, then your only concern leftover could possibly be that
    will put many orange apparel dress yourself in more
    than this to be certain the hairs go above the primary in this orange shirts or
    outfits manufacturing it look and also believe that this had been just one.

Skomentuj

Wprowadź swoje dane lub kliknij jedną z tych ikon, aby się zalogować:

Logo WordPress.com

Komentujesz korzystając z konta WordPress.com. Log Out / Zmień )

Zdjęcie z Twittera

Komentujesz korzystając z konta Twitter. Log Out / Zmień )

Facebook photo

Komentujesz korzystając z konta Facebook. Log Out / Zmień )

Google+ photo

Komentujesz korzystając z konta Google+. Log Out / Zmień )

Connecting to %s