Újra megszaporodtak az MVM nevében küldött adathalász SMS-ek és e-mailek. A csalók tartozással, az energiaellátás kikapcsolásával vagy egy váratlan nyereménnyel sürgetik az ügyfelet, majd hamis fizetési oldalra irányítják.
„Azonnal fizesse be a tartozását, különben kikapcsoljuk a szolgáltatást.” Az ilyen mondat könnyen pánikot kelthet, különösen akkor, ha az üzenetben szereplő logó és színek az energiaszolgáltató valódi arculatát utánozzák.
Az MVM Next szeptember 10-én figyelmeztetett arra, hogy ismét egyre több ügyfelet keresnek meg a társaság nevével visszaélő csalók.
A támadók SMS-t, e-mailt, telefonhívást és lemásolt weboldalakat is használnak. Céljuk bankkártyaadatok, belépési azonosítók, PIN-kódok és jelszavak megszerzése.
A valódi tartozásértesítő SMS-ben nincs link
Az MVM hivatalos tájékoztatása szerint a vállalat számlatartozás esetén küldhet figyelmeztető SMS-t, de az üzenet soha nem tartalmaz fizetéshez vezető hivatkozást.
A szolgáltató három telefonszámot jelölt meg, amelyekről ilyen értesítés érkezhet:
- +36 30 344 4421;
- +36 20 344 4433;
- +36 70 700 9885.
Egy csaló a megjelenített telefonszámot is megpróbálhatja hamisítani. Ezért nem elég pusztán a feladó nevét vagy számát megnézni.
A biztonságos megoldás az, ha nem az üzenetből nyitjuk meg a fizetési oldalt. Gépeljük be külön az MVM hivatalos címét, használjuk a korábban telepített ügyfélalkalmazást, vagy ellenőrizzük a számlát a megszokott ügyfélszolgálati felületen.
Ezek a jelek árulhatják el a csalást
Gyanús lehet az üzenet, ha:
- azonnali kattintást vagy fizetést követel;
- kikapcsolással fenyeget;
- rövidített vagy szokatlan linket tartalmaz;
- külföldi telefonszámról érkezik;
- nyelvtani és helyesírási hibák vannak benne;
- bankkártyaszámot, PIN-kódot vagy jelszót kér;
- ismeretlen nyereményt vagy visszatérítést ígér;
- a feladó e-mail-címe hosszú, zavaros vagy nem MVM-es tartományra végződik.
Telefonos ügyintézéskor az MVM kérhet az ügyfél azonosításához szükséges adatokat. Bankkártyaadatot, PIN-kódot, internetbanki jelszót vagy fizetési hitelesítő kódot nem kér.
Így ellenőrizhető a hívó vagy az SMS feladója
Az MVM weboldalán külön ellenőrző felület működik. Itt megadható a telefonszám és a hívás vagy az üzenet dátuma.
A rendszer azt mutatja meg, hogy az adott szám az MVM ismert ügyfélkapcsolati számai közé tartozik-e. A hálózati munkákhoz, például mérőcseréhez vagy éves leolvasáshoz használt összes szám nem szerepel az adatbázisban, ezért a negatív eredmény önmagában nem bizonyít csalást.
Gyanús e-mailt az adathalasz@mvm.hu címre lehet továbbítani.
Mit kell tenni, ha már megadtuk az adatokat?
A bankot azonnal értesíteni kell, nem érdemes megvárni az első jogosulatlan terhelést. A kártyát le kell tiltani vagy ideiglenesen zárolni, az érintett jelszavakat pedig másik, biztonságos eszközről meg kell változtatni.
Ha ugyanazt a jelszót több helyen is használtuk, minden érintett fióknál külön cserére van szükség. A banki és e-mail-fióknál érdemes bekapcsolni a kétlépcsős azonosítást.
A csaló üzenetet, telefonszámot, webcímet és tranzakciót képernyőképpel is dokumentáljuk. Ezeket a bank, az MVM és a rendőrség is felhasználhatja a vizsgálat során.
