Як убезпечити мобільний пристрій та SIM-картку, щоб зловмисники не дістались до банківських рахунків
Втратити доступ до банківського рахунку можна не лише через необережність в інтернеті, а й через незахищений смартфон або SIM-картку. Шахраї, що полюють на клієнтів ПриватБанку, постійно вдосконалюють методи злому - від дзвінків нібито від служби безпеки до перехоплення одноразових паролів. Банк підготував детальні рекомендації: що саме захищати і як діяти, якщо щось пішло не так.
Рекомендації охоплюють два ключові напрями, як зазначає ПриватБанк: захист самого пристрою та захист фінансового номера телефону. Обидва однаково важливі, бо смартфон з незахищеною SIM-карткою - готовий інструмент у руках зловмисника.
Перший рівень захисту - блокування самого гаджета. Варто налаштувати на смартфоні або планшеті пароль, ПІН-код чи графічний ключ. Якщо пристрій опиниться в чужих руках без захисту, зловмисник отримає доступ до SMS-банкінгу та одноразових паролів для Приват24.
Щоб не заразити пристрій вірусами, банк рекомендує:
Окремо варто дотримуватися простого правила - не передавати телефон стороннім особам. Навіть короткий доступ до розблокованого пристрою дозволяє шахраю здійснити платіж або змінити налаштування безпеки.
Фінансовий номер - той, що прив'язаний до банківських рахунків, - потребує окремого рівня захисту. Для цього рекомендують такі кроки:
Якщо телефон загубили або вкрали - необхідно діяти швидко. Спочатку зателефонуйте до банку на номер 3700 (безкоштовно з мобільного) і заблокуйте картки та номер телефону. Потім зверніться до мобільного оператора для блокування SIM-картки.
Якщо невідомі телефонували і намагалися отримати CVV2-код, пароль або ПІН-код - це привід негайно повідомити банк. Зробити це можна кількома способами. У застосунку Приват24 алгоритм такий:
Також подати звернення можна за телефоном 3700, у чаті "Допомога Онлайн" або у відділенні банку.

Зловмисники представляються працівниками банків, повідомляють, що старий застосунок більше не працює, і надсилають фішингові посилання нібито на офіційний чат-бот у месенджерах. Мета - отримати авторизаційні дані клієнта, а потім переконати назвати код із SMS. Так вони здобувають повний доступ до інтернет-банкінгу і виводять кошти.
Шахраї можуть підміняти номер телефону так, що на екрані відображається нібито офіційний номер банку. Тому найнадійніший захист - не передавати жодних кодів та паролів навіть тому, хто здається співробітником банку. Пам'ятайте: справжні працівники ніколи не запитують ПІН-код або CVV2 першими.
Якщо виникає підозра, що SIM-картку хочуть перевипустити без відома власника, необхідно негайно звернутися до служби підтримки мобільного оператора. Варто повідомити про підозрілу активність та заблокувати можливість віддаленого перевипуску. Більше про те, як захиститися від перевипуску SIM-картки, описано в матеріалі про цю популярну схему.
Метою зловмисників є доступ до банківських рахунків, BankID, Google-акаунта, пошти та месенджерів для крадіжки коштів або шантажу. Співробітники ПриватБанку ніколи не запитують номер картки, термін дії, ПІН-код чи CVV2-код і не телефонують першими для уточнення особистої інформації. Детальніше про підступні схеми карткових шахраїв у ПриватБанку читайте в окремому матеріалі.