Spoofing jest niestety ostatnio coraz bardziej powszechny. Polega na podszywaniu się pod inną osobę lub instytucję, przykładowo bank. Obecnie jest niezbyt wiele możliwości, aby rozróżnić, z kim tak naprawdę rozmawiamy w takim wypadku.

Na tę chwilę, dwa banki oferują możliwość weryfikacji, czy rozmawiamy z pracownikiem banku, czy oszustem. Jest to mBank oraz PKO BP. Metody weryfikacji pracownika w obu tych bankach są bardzo zbliżone do siebie. Mają w sumie tylko jedną różnicę.

Ochrona przed spoofingiem w mBanku

Kiedy zadzwoni do nas konsultant, powinien przedstawić się oraz poinformować, że dzwoni z mBanku. Następnie zapyta się, czy rozmawia z właściwą osobą. Potem powinien powiadomić, że rozmowa jest nagrywana, opowiedzieć o RODO oraz przedstawić powód kontaktu.

I w tym momencie następuje weryfikacja. Konsultant ma obowiązek potwierdzić swoją, jak i twoją tożsamość. A wszystko dzięki powiadomieniu push. Powie do nas coś w rodzaju, że w celu kontynuacji rozmowy potrzebna jest weryfikacja.

W tym momencie na twój telefon wysyłane jest powiadomienie, w którym są widoczne dane konsultanta, czyli imię i nazwisko oraz dane placówki.

potw1 474x1000 1
Powiadomienie do weryfikacji konsultanta (źródło: mBank)

I w tym momencie jeśli dane z infolinii pasują do danych w aplikacji, to potwierdzamy i właśnie przeszliśmy weryfikację. Konsultant nie będzie nam zadawał dzięki temu dodatkowych pytań.

Obecnie funkcja działa tylko na niektórych połączeniach wychodzących. Ale bank zapewnia, że trwają prace, nad tym, aby inne jednostki też mogły się tak potwierdzić.

W PKO BP jest nieco inaczej

Tymczasem w PKO procedura jest podobna, ale z jedną, niewielką różnicą. Dzwoni konsultant, odbieracie połączenie i jeśli chcecie skorzystać z tej funkcji, to trzeba poprosić osobę po drugiej stronie o wysłanie takiego pusha. Oczywiście oszust nie będzie mógł wam takiego wysłać.

Spoofing PKO BP
Prosta weryfikacja w IKO (źródło: PKO BP)

Po chwili powinniście otrzymać powiadomienie z danymi konsultanta, i jeśli się zgadzają z tymi podanymi w trakcie rozmowy, to możecie potwierdzić i wtedy macie pewność, że rozmawiacie z przedstawicielem banku, a nie oszustem.

Pozostaje pytanie, ile osób dowie się o takiej możliwości. Z tego co widzę u siebie, to w aplikacji IKO, jest dostępny baner informujący o tej funkcji. Ciekawe ile osób korzystających z aplikacji zignoruje go.

Screenshot 20220210 034903 092 e1644461563805
Baner w aplikacji IKO