Parlament

Parlament

2021. november 4., csütörtök

Spoofing, avagy a csalók mindig előttünk járnak

Pár éve történt, hogy egy idős ismerősünket unokázós csaló hívta fel. Akkoriban tele volt a sajtó és a média ezzel a bűnelkövetési formával, ismerősünk is hamar átlátott a szitán és lepattintotta a csalót, még talán kicsit büszke is volt magára, hogy őt ugyan nem lehet becsapni.

Alig telt el egy fertályóra, ismét csörgött a telefonja, és egy határozott hang bemutatkozott, hogy ő Farkas István törzsőrmester a kerületi kapitányságról, unokázós csalók ügyében nyomoznak, és épp most hallgattak le egy telefonbeszélgetést. Nagyon megdicsérte ismerősünket, hogy nem hagyta magát becsapni, de kérte, hogy segítse a nyomozást, most rögtön kihallgatnák az ügyben. Na de most, este tízkor? - csodálkozott ismerősünk. Igen, a forró nyom miatt erre feltétlenül szükség van. Ismerősünk beleegyezett, és tíz perc múlva már az ajtójánál csöngetett két "nyomozó". Míg az egyik az ismerősünket faggatta, a másik összeszedett egy-két értéktárgyat a lakásból.

A következő eset mostanában történ egy ismerősünkkel, nevezzük Rezsőnek. Rezsőt felhívták az OTP nevében, megkérdezték, hogy szokta-e használni a bankkártyáját. Igen, szokta - válaszolt Rezső, de neki nem OTP-s, hanem K&H-s kártyája van. Igen, tudják - mondta a telefonáló, de van itt egy gyanús tranzakció, melyben mind az OTP, mind pedig a K&H érintett, úgyhogy ne csodálkozzon Rezső, ha hívni fogják a K&H-tól is.

Rezső gyakran használja a K&H telebanking szolgáltatását, még a névjegyzékébe is el van mentve a telefonszáma, ezért nem is csodálkozott, amikor kisvártatva megszólalt a telefonja, és az volt kiírva a képernyőre: "KnH ügyfélszolgálat". A telefon végén egy nagyon határozott hang jelentkezett, közölte, hogy a beszélgetést rögzítik és egy hónapig eltárolják, valamint elmondta Rezsőnek az adatvédelmi tájékoztatót, majd elvégezte a beazonosítást (születési dátum, anyja neve). Ezután elmondta, hogy Rezső kártyájával hamis tranzakció történt, ennek szeretnének a végére járni. Szó szót követett, közben egymást kapcsolták az "ügyintézők", mindenki nagyon hivatalos volt és kérte Rezső együttműködését, és a kb. húszperces beszélgetés alatt kiszedték Rezsőből az összes kártyaadatát, sőt, a végén még arra is megkérték, hogy mobil telefonján ő hagyja jóvá a "sztornózási műveletet".

Rezső még ezt is megtette, de egyre gyanúsabb kezdett lenni neki az ügy, ezért bontotta a vonalat, majd visszahívta az ügyfélszolgálatot. Ekkor már a valódi ügyfélszolgálat jelentkezett, Rezső rájött, hogy átverték, gyorsan letiltotta a kártyáját, de már késő volt, pénzt utaltak el a számlájáról.

A két esetben az a közös, hogy mindkét esetben a csaló hatósági személynek adja ki magát, és a hatósággal való együttműködési hajlandóságunkra alapozza bűncselekményét. Magyarországon nagyon nagy a hatóságok tisztelete, elég, ha felveszel egy láthatósági mellényt, és szó nélkül fizetnek neked az emberek "parkolódíjat", olyan hivatalos a kinézeted. De a második esethez kellett egy kis technikai segítség is, amit úgy hívnak, hogy "spoofing".

A spoofing-nak nagy irodalma van az interneten, az a lényege, hogy a hívó fél képes más telefonszámot imitálni a hívás kezdeményezésekor. Idézet a Wikipediából: "A hívószám meghamisítása az a gyakorlat, amelynek során a telefonhálózat a hívás fogadója számára azt jelzi, hogy a hívás kezdeményezője nem a valódi kezdeményező állomás. Ez azt eredményezheti, hogy a hívóazonosító kijelzőjén olyan telefonszám jelenik meg, amely eltér annak a telefonnak a telefonszámától, amelyről a hívást kezdeményezték." Bevallom őszintén, én eddig azt hittem, hogy amikor felhívok valakit, a telefonszámomat a szolgáltató küldi el a hívott félnek, nekem nincs módom ezt megváltoztatni. Kiderült azonban, hogy ezer módja is van a speciális applikációktól kezdve az erre szakosodott szervereken keresztül, ráadásul a spoofing használata számos országban önmagában nem is bűncselekmény. Sokan arra használják, hogy olyanokat hívjanak hamis számról akik:

  1. idegen számot elvből nem vesznek fel, ezért ismerős szám mögé bújva kell őket felhívni;
  2. vagy pont fordítva, egy bizonyos számot, pl. volt férjük számát alapból kinyomják, ezért más számot kell imitálni.
Számomra Rezső esetéből nagyon fontos tanulság volt az, hogy egy hívásnál akármilyen számot láthatok megjelenni a telefonom kijelzőjén, egyáltalában nem biztos, hogy valóban onnan érkezett a hívás. És bármennyire is készek vagyunk jó állampolgárként együttműködni a hatóságokkal, mindig próbáljuk leellenőrizni a hatósági személy kilétét.

Ezt a posztot kicsit magamnak is írom, mert úgyis tudom, hogy a csalók előttünk járnak és bármikor engem is rászedhetnek egy olyan trükkel, amiről még nem hallottam. A bankok mindig felhívják a figyelmet arra, hogy telefonon keresztül soha ne adjuk ki banki adatainkat, de erről a spoofing-ról még soha senki nem beszélt, legalább is nekem ez teljesen új dolog.

Ne hagyjátok magatokat becsapni, átverni, megkárosítani!

Nincsenek megjegyzések:

Megjegyzés küldése