Jak dbać o bezpieczeństwo pieniędzy korzystając z bankowości internetowej lub aplikacji mobilnej?
Zawsze przestrzegaj podstawowych zasad bezpieczeństwa.
Oszuści próbują wykorzystać Twoje roztargnienie i nieostrożność. Nie daj się zaskoczyć!
URZĄDZENIA DOSTĘPOWE I OPROGRAMOWANIE
✔︎ Nie wolno korzystać z komputerów ogólnie dostępnych (np. w kawiarenkach internetowych);
✔︎ Nie wolno korzystać z niezaufanych sieci komputerowych;
✔︎ Należy zawsze używać aktualnego oprogramowania ochrony antywirusowej wraz z zaporą oraz aktualizować na bieżąco system operacyjny. Instalowanie i aktualizacja oprogramowania powinna odbywać się zawsze tylko ze sklepów z aplikacjami i z oficjalnych stron producentów. Prosimy nie pobierać oprogramowania z linków i innych nieznanych źródeł.
LOGOWANIE
✔︎ Zachowanie poufności danych do logowania. Identyfikator i hasło logowania przeznaczone są tylko dla jednej osoby. Nie wolno udostępniać identyfikatora i hasła logowania innym osobom. Przekazanie tych danych osobom trzecim naraża na ryzyko utraty pieniędzy zgromadzonych na rachunku;
✔︎ Nie należy trzymać hasła logowania wraz z obiektem służącym do autoryzacji (np.: token, karta kryptograficzna, Aplikacja mobilna na urządzeniu mobilnym) w jednym miejscu;
✔︎ Kartę kryptograficzną po dokonaniu autoryzacji operacji należy usunąć z komputera;
✔︎ Nie wolno zezwalać przeglądarce na zapisywanie identyfikatora i hasła;
✔︎ Należy pamiętać o regularnej zmianie hasła, używając kombinacji dużych i małych liter, cyfr oraz znaku specjalnego;
✔︎ Nie wolno logować się za pomocą adresu lub linku przesłanego w wiadomości e-mail – adres strony logowania należy wprowadzać samodzielnie lub korzystając z odpowiedniego linku wyłącznie na stronie banku;
✔︎ Nie wolno po zalogowaniu do systemu transakcyjnego odchodzić od komputera, a po zakończeniu pracy należy wylogować się i zamknąć przeglądarkę;
✔︎ Przed zalogowaniem należy sprawdzić, czy połączenie z bankiem jest szyfrowane – powinna się pojawić kłódka na pasku przeglądarki;
✔︎ Należy sprawdzić prawidłowość certyfikatu;
✔︎ Należy sprawdzić czy po wprowadzeniu i zatwierdzeniu identyfikatora został wyświetlony obrazek wybrany wcześniej przez klienta z galerii i czy obrazek zawiera prawidłowy czas wyświetlenia.
AUTORYZACJA OPERACJI
✔︎ W trakcie autoryzacji operacji kodem SMS należy koniecznie:
₋ dokładnie zapoznać się z treścią przesłanej wiadomości SMS i upewnić się, czy treść wiadomości dotyczy właściwej operacji;
₋ dokładnie sprawdzić, czy w wiadomości SMS, cyfry numeru rachunku, na który jest wysyłany przelew, zgadzają się z tymi, które widoczne są na ekranie komputera.
✔︎ W trakcie autoryzacji operacji autoryzacją mobilną należy koniecznie: ₋ dokładnie zapoznać się z treścią przesłanego zlecenia autoryzacyjnego i upewnić się, czy treść wiadomości dotyczy właściwej operacji.
Wiadomości e-mail i MMS
✔︎ Bank nigdy nie wysyła do klientów pytań dotyczących haseł lub innych poufnych danych;
✔︎ Bank nigdy nie wysyła wiadomości z prośbą o aktualizację danych;
✔︎ Bank nigdy nie podaje w przesyłanych wiadomościach linków do stron transakcyjnych;
✔︎ Wiadomości e-mail oraz MMS nieznanego pochodzenia mogą zawierać załączniki ze szkodliwym oprogramowaniem, dlatego nie wolno ich otwierać i klikać na linki zawarte w takich wiadomościach. Linki mogą prowadzić do fałszywej strony, która ma wyłudzić dane do logowania.
NIETYPOWE ZACHOWANIE NA STRONIE POWINNO BUDZIĆ U KLIENTA CZUJNOŚĆ
✔︎ długie oczekiwanie na zalogowanie;
✔︎ pojawiające się niestandardowo wyglądające pola;
✔︎ pojawiające się dodatkowe pola formularza do wprowadzenia dodatkowych danych;
✔︎ prośba o podanie hasła przy operacjach tego niewymagających.
Złodzieje mogą podjąć próbę włamania do Twojego komputera lub telefonu także wtedy, kiedy Ty nie jesteś zalogowany do banku, a np. sprawdzasz swoje maile lub przeglądasz strony internetowe.
DLATEGO
✔︎ Nie otwieraj maili od nieznanych nadawców, nie klikaj w załączniki do wiadomości czy smsów, które wydają Ci się podejrzane (np. pochodzą od firmy kurierskiej, chociaż niczego nie zamawiałeś w sklepach internetowych albo od dostawcy energii, z którym nie masz podpisanej umowy).
✔︎ Nie klikaj w linki prowadzące do stron rzekomo aktualizujących Twoje certyfikaty bezpieczeństwa lub system transakcyjny – bank NIGDY o to nie prosi w mailach.
✔︎ Uważaj na wiadomości, w których ktoś prosi Cię o dopłatę do jakiejś transakcji – upewnij się, najlepiej dzwoniąc do danej osoby lub firmy, czy prośba jest prawdziwa.
✔︎ Nie wysyłaj kodów BLIK nawet osobom znajomym, które proszą Cię o to przez Facebooka, messangera lub inny serwis społecznościowy, najlepiej zadzwoń i zapytaj, czy rzeczywiście ktoś miał do Ciebie taką prośbę.