Odgovaranje na telefon spontanim "da" je toliko uobičajeno da to jedva primjećujemo, ali posljednjih mjeseci vlasti su se fokusirale na ovaj gest. Nacionalna policija, INCIBE/OSI i medijske kuće poput VerificaRTVE izdale su upozorenja vrste obmane poznate kao "prevara s da", trik socijalnog inženjeringa koji koristi naš vlastiti glas kako bi pokušao prokrijumčariti prevare i neželjene registracije.
Prije nego što se uđe u detalje, vrijedi razjasniti nešto važno: Ne postoje bankarski sistemi koji u potpunosti autorizuju samo glasovne transakcije.Kao što ističe Banka Španije, čak i snimljeni "da" može biti dio koji je kriminalcu potreban za izgradnju veće prevare, prisiljavanje na naknadne pozive, traženje dodatnih informacija ili korištenje snimka kao lažnog "dokaza" za prijavu na usluge. Stoga, umjesto panike, važno je razumjeti kako prevara funkcioniše i koji znakovi upozorenja bi trebali biti znak za uzbunu.
Šta je prevara "da" i zašto je zabrinjavajuća?
Takozvana "prevara s da" je varijanta vishinga (glasovnog phishinga) u kojoj prevaranti pokušavaju uhvatiti jasno izgovoren potvrdan odgovor od strane žrtve. To rade lažnim predstavljanjem kao banke, odjeljenja za korisničku podršku ili drugi prepoznatljivi subjekti, s dvostrukim ciljem: s jedne strane, da zabilježe taj "da"; s druge strane, da iskoriste razgovor kako bi dobili više ličnih ili finansijskih podataka.
U nekim slučajevima Ne trebaju im ni tvoji odgovori na pitanjeSamo javljanje na telefon iz navike je dovoljno da ih prevari. Drugi put postavljaju sugestivna pitanja poput: "Jeste li sada autorizirali transakciju?" ili "Da li se slažete da primate ažuriranja o našim uslugama?" Tokom poziva snimaju zvuk kako bi ga kasnije koristili u nekom postupku ili kao polugu za sljedeću fazu prevare.
Kako funkcionišu: postupak korak po korak
- Prvi pozivPoziv stiže od nekoga ko tvrdi da je banka, prodavnica, tehnička podrška ili "korisnička služba". Ponekad, ako odmah odgovorite sa "da", niko ne odgovara i brzo prekidaju vezu; drugi put, pozivalac vas uvodi u razgovor prijateljskim tonom kako bi stekao vaše povjerenje.
- Pitanja koja traže potvrdan odgovorPažljivo izrađenim skriptama formuliraju pitanja koja potiču odgovor "da". Tu nastupa socijalni inženjering: spominju nedavna kretanja, sigurnosna upozorenja ili "rutinske provjere" kako bi smanjili vaš gard i potvrdite detalje koje ne biste trebali dijeliti.
- Snimanje "da"Dok razgovaraju s vama, oni snimaju zvuk. To početno "da", ili bilo koje drugo što izgovorite, postaje resurs koji će prevarant sačuvati za kasnije, bilo da pokuša automatske validacije ili da vas prisili na drugu interakciju.
- Korištenje snimanja i pripovijedanjaSa svojim glasovima u rukama, pokušat će otvarati račune, ugovarati usluge ili odobravati radnje u vaše imeTakođer mogu tvrditi da imate aktivnu "premium" pretplatu i koristiti snimak kao navodni dokaz. Njihov pravi cilj je obično da vas natjeraju da im date brojeve računa, identifikacijske brojeve, adrese ili verifikacijske kodove kada pokušate "otkazati".
- Detekcija žrtve i reakcijaMnogi ljudi primjećuju kada primaju čudne optužbe. SMS kodovi koji nisu zatraženi ili drugi poziv koji "nudi pomoć" za deaktiviranje onoga na što su navodno pristali. U tom trenutku morate brzo djelovati i smanjiti prevaru slijedeći dobre prakse.
Taktike socijalnog inženjeringa i uobičajeni trikovi
- Lažno predstavljanjePredstavljaju se kao osoblje vaše banke, vaše telefonske kompanije, velikog brenda ili čak vladinih agencija. Nastoje da projektuju autoritet i bliskost kako bi stekli vaše povjerenje.
- Naizgled bezazlena pitanja"Jeste li sada autorizirali transakciju?" ili "Da li se slažete da primate ažuriranja?" zvuči rutinski, ali njihov cilj je da uberu jasno "da" koje mogu ponovo upotrijebiti.
- Proračunata tišinaPonekad uopće ne postavljaju pitanja: očekuju da automatski kažete "da" i spustite slušalicu. Već su dobili ono što su željeli, bez ikakvog daljnjeg razgovora.
- Automatske glasovne naracijeSnimak vas obavještava da ste se pretplatili na plaćenu uslugu. Ako pozovete da je otkažete, pitat će vas osjetljivi podaci pod izgovorom obrade otpusta.
- Autoritet i strahKoriste imena institucija (policija, banke, poreska uprava) da vas zastraše i prisile da djelujete bez razmišljanja, ponekad zahtijevajući hitne isplate.
Nepogrešivi znaci lažnog poziva

- Ekstremna vanredna situacijaPritišću vas da djelujete "odmah", pod prijetnjom neposredne blokade, kazne ili naplate, ili obećanjem pogodnosti koja ističe za nekoliko minuta.
- Zahtjev za akreditacijeTraže lozinke, verifikacijske kodove, pune brojeve kartica ili bankovne podatke. Nijedan legitimni entitet vas neće pitati za to preko telefona.
- Nepoznati ili međunarodni brojevi Bez jasnog objašnjenja ko zove, zašto i odakle. Ako odbiju da se identifikuju ili ne prođu osnovne provjere, to je loš znak.
- Nagrade, nasljedstva ili "garantovane" investicijePonude koje su previše dobre da bi bile istinite, osmišljene da privuku i iznude informacije ili novac.
- Korištenje brendova i institucija zahtijevati poštovanje i tražiti plaćanja, kodove ili podatke koji ne odgovaraju legitimnoj proceduri.
Šta učiniti čim posumnjate
- Ne dajte lične ili finansijske podatkePrekinite razgovor ako traže nebitne informacije.
- Odmah prekinite vezuNe produžavajte dijalog niti odgovarajte na dodatna pitanja. Spriječite ih da dobiju nove glasovne dijelove ili tragove o vama.
- blokirati broj na svom mobilnom telefonu kako biste spriječili buduće pozive s te linije.
- Prijavi pokušaj vlastima ili službenim platformama za izvještavanje. Što više informacija imaju, to bolje mogu reagirati.
- Poboljšajte svoj mobilni uređaj uz aplikacije za blokiranje poziva koji identificiraju i filtriraju sumnjive ili ogromne brojeve.
Mitovi i stvarnost: Možete li se zaposliti samo na osnovu glasa?
Jedno od velikih pitanja je da li je zabilježeno "da" dovoljno za autorizaciju plaćanja ili potpisivanje ugovora. Odgovor je jasan: U bankarstvu nije moguće potvrditi transakcije isključivo glasom.Potrebni su dodatni faktori, od specifičnih ličnih podataka do jednokratnih lozinki, što znači da izolovani zvuk nije dovoljan.
Pa zašto toliko insistirati na tome da se ne kaže "da"? Zato što audio djeluje kao "udica" za složenije strategije. Prava opasnost je priča koju oko toga pletu.Često to "da" pretvore u izgovor za drugi poziv gdje "rješavaju" izmišljeni problem. To je logika prevare dvostrukog poziva: prvo vas upozore, zatim ponude da ga riješe, a usput izvlače podatke koji su im zaista potrebni.
Nešto slično se dešava i sa prevarom propuštenog poziva. Kratak poziv ostavlja zapis A ako vratite informacije, ulazite u njihov proces "otkazivanja", "provjere" ili "otkazivanja pretplata", gdje je cilj isti: izvući informacije iz vas ili vas navesti da izvršite plaćanja.
Ako ste već rekli "da" ili vjerujete da su snimili vaš glas
- Budi miranOstavite živce po strani: smireno razmišljanje će vam omogućiti da spriječite prevaru i donesete ispravne odluke.
- Prekinite vezu i provjerite putem službenog kanalaAko tvrde da su iz vaše banke, pozovite broj na službenoj web stranici ili onaj na vašoj kartici; nikada onaj koji su vam dali u pozivu.
- Pratite svoje računePregledajte svoje bankovne izvode i transakcije kreditnim karticama kako biste otkrili neobične troškove. Kontaktirajte svoju banku čim se pojave prvi znaci problema.
- Promijenite lozinke i sigurnosne kodovePotvrdite svoje akreditive u slučaju da su tokom poziva prikupili dodatne informacije.
- Kontrolirajte svoj digitalni otisakVježbajte egosurfing (pretražite sebe na internetu) i aktivirajte upozorenja u pretraživačima kako biste saznali da li se spominjanja pojavljuju s vašim imenom ili podacima.
- Sačuvajte dokazeSačuvajte brojeve, snimke, SMS poruke, e-poruke ili snimke ekrana. Sve pomaže prilikom prijavljivanja i blokiranja novih pokušaja.
- Žalba pred Snagama i Korpusom državne sigurnosti, dostavljajući sve dostupne informacije.
Prevencija u vašem svakodnevnom životu
Jednostavan trik čini svu razliku: Izbjegavajte automatski odgovor sa "da".Zamijenite to frazama "reci mi" ili "ko", koje će treća strana vjerovatno ponovo upotrijebiti; kao praktičan primjer, pogledajte Baka Daisy osujećuje prevaranteMožda se čini kao nebitan detalj, ali oduzima alat onima koji žele izvući to kristalno jasno "da".
Takođe, Budite oprezni s pozivima koji počinju snimljenom porukom. Ovo vas obavještava o premium pretplatama, isporukama na čekanju ili trenutnim plaćanjima. Ako je ugovor zaista potpisan, možete ga potvrditi putem službenih kanala (aplikacije, web stranice, ureda ili telefona) bez da ikoga ko vas je pozvao zadržavate na liniji.
Ako primijetite agresivne skripte, hitnost, zbunjenost ili zahtjeve za podacima, Visi bez strahaŽurba je žila kucavica prevara. A ako se osjećate preopterećeno, zapamtite da legitimni prodavači razumiju da morate potvrditi njihov identitet na druge načine.
Još jedna dobra praksa je Ne pritiskajte opcije u automatskim pozivima Za "razgovor s agentom" ili "otkaži odmah". Taj dodir potvrđuje da je broj aktivan i otvara vrata za dodatne pokušaje ili posebne cijene ako je broj međunarodni.
Na kraju, Ojačajte svoj telefon listama blokiranih i aplikacijama protiv neželjene pošteOvi alati pomažu u identifikaciji masovnih poziva ili poziva za koje se zna da su lažni, i iako nisu nepogrešivi, znatno smanjuju šum.
Ko vas upozorava i zašto biste to trebali shvatiti ozbiljno
Prevara "da" nije anegdota s društvenih mreža. Nacionalna policija izdala je upozorenja objašnjavajući da se kriminalci lažno predstavljaju kao predstavnici banaka ili korisničke službe, snimaju vaš potvrdan odgovor i pokušavaju ga iskoristiti da vas prijave za usluge ili da vas prisile da uputite daljnje pozive.
Nacionalni institut za kibernetičku sigurnost, putem svog Ureda za sigurnost korisnika interneta, je detaljno opisao ovu varijantu vishinga i kako umjetna inteligencija i aplikacije pomažu zaštita od prevare u realnom vremenu, uključujući stvarne primjere trik pitanja, slučajeve glasovnih poruka koje spominju premium pretplate i preporuke za djelovanje, od prekidanja veze i blokiranja do prijavljivanja i jačanja lozinki.
Alati i tehnologija verifikacije, kao što su VerificaRTVE ili specijalizirane publikacije, konsolidovali su porukuSamo "da" ne opravdava bankarske operacije, ali služi kao alat unutar prevare koja dobija na snazi kada u jednačinu uvedete strah, hitnost i dodatne podatke.