KOMUNIKATY DOTYCZĄCE BEZPIECZEŃSTWA


Zapoznaj się z najnowszymi komunikatami na temat zagrożeń w sieci i jakie działania należy podejmować w przypadku pojawienia się takich sytuacji. W przypadku pytań lub wątpliwości skontaktuj się z infolinią pod numerem 519 222 222.

Strona w języku ukraińskim i angielskim:
  • #cyberPEKAO ostrzega – SMS o złożonym wniosku kredytowym? To może być oszustwo.


    • Informacja o złożonym wniosku kredytowym? Uważaj na oszustów. Przestępcy podszywają się pod znane instytucje finansowe – takie jak banki czy Biuro Informacji Kredytowej (BIK). Poprzez manipulację i wyrafinowane socjotechniki próbują wyłudzić Twoje dane i uzyskać dostęp do Twojego konta. Sprawdź, jak nie dać się oszukać.

      Jak wygląda schemat oszustwa?

      1. Oszuści wysyłają na numer ofiary SMS w którym przekazują komunikat o rzekomym rozpoczęciu procesu analizy wniosku kredytowego oraz informują, że z ofiarą będzie kontaktował się pracownik banku.
      2. Po nadesłaniu wiadomości dochodzi do próby kontaktu telefonicznego, w którym atakujący podszywa się pod pracownika banku. Zazwyczaj połączenia wyświetlają się jako prawdziwy numer, czym przestępcy chcą uśpić czujność ofiary.
      3. Podczas rozmowy oszuści nakłaniają ofiarę do podania danych logowania do bankowości elektronicznej lub zainstalowania aplikacji (np. Any Desk, TeamViewer, Quick Support), która umożliwi im przejęcie kontroli nad urządzeniem ofiary.
      4. Gdy ofiara zainstaluje aplikację i przekaże zdalny dostęp do swojego pulpitu oszustom, jest proszona o zalogowanie się do bankowości elektronicznej. Przestępcy przejmują dane uwierzytelniające ofiary, przez co uzyskują całkowity dostęp do jej rachunku bankowego.
      5. W efekcie oszuści mogą wykonywać dowolne operacje na koncie ofiary, a także wyłudzić na jej dane kredyt lub pożyczkę. 

       

      Przypominamy, dbaj o swoje bezpieczeństwo i …

      • zweryfikuj tożsamość dzwoniącego pracownika w aplikacji PeoPay lub w serwisie internetowym Pekao24 – podczas rozmowy z pracownikiem banku powiedz, że chcesz zweryfikować jego tożsamość w aplikacji lub serwisie internetowym. Pracownik wyśle do Ciebie swoją wizytówkę. Pamiętaj nie będzie to wiadomość SMS. Więcej o wizytówkach znajdziesz na stronie banku Pekao S.A.;
      • nie działaj pod wpływem emocji. Jeśli rozmówca wywołuje na Tobie presję czasu, rozłącz się i zadzwoń samodzielnie na naszą infolinię, udaj się do oddziału Banku lub skontaktuj ze swoim doradcą kredytowym;
      • nigdy nie oddzwaniaj na numer z którego otrzymałeś podejrzane połączenie. Sprawdź numer na oficjalnej stronie instytucji, która rzekomo kontaktowała się z Tobą i zadzwoń tam, wybierając numer na klawiaturze telefonu;
      • nie pobieraj żadnej aplikacji – konsultanci banku nigdy nie zachęcają do pobierania żadnych aplikacji służących do zabezpieczenia konta;
      • nigdy nie loguj się do bankowości internetowej w trakcie kiedy udostępniasz komuś zawartość swojego pulpitu – oszuści mogą w ten sposób przejąć Twoje dane uwierzytelniające;
      • nie udostępniaj nikomu poufnych danych, np. loginu i hasła, numeru swojej karty płatniczej, zapisanego na odwrocie karty kodu CVV lub numeru PESEL – pracownicy banku nigdy nie proszą o takie dane;
      • uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone;
      • pamiętaj, że BIK nie wysyła SMS-ów z informacją, że ktoś się z Tobą skontaktuje. Jeśli dostaniesz taki SMS, zachowaj czujność. Jeśli posiadasz konto w BIK, listę alertów możesz sprawdzić po zalogowaniu się do portalu. 

       

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa:

      • Zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej.
      • Przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa.
      • Zmień hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay.
      • Złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze i poinformuj o tym nasz bank.

       

      Centrum Bezpieczeństwa Banku Pekao S. A. 
       

  • Dobre nawyki BLIKA podczas płatności

    • BLIK to przede wszystkim wygoda użytkowania, szybkość i co najważniejsze bezpieczeństwo płatności. Jest popularną metodą płatności, za którą stoi szereg zabezpieczeń aplikacji bankowych. Bezpieczeństwo technologiczne nie zwalnia jednak użytkowników z pamiętania o dobrych nawykach w trakcie realizowanych transakcji. 

      Pamiętaj!
      Jeśli zachowasz ostrożność i nie ujawnisz nieuprawnionej osobie kodu BLIK, danych do logowania do aplikacji PeoPay oraz odpowiednio zabezpieczysz swoje konto i telefon, to ryzyko oszustwa jest znikome.  

      Zawsze SPRAWDZAJ co potwierdzasz w aplikacji banku!

      Po wpisaniu kodu BLIK na stronie płatności w sklepie internetowym, bankomacie czy terminalu płatniczym, w PeoPay pojawi się komunikat z podsumowaniem płatności. To jest ten moment, w którym koniecznie zweryfikuj dane swojej płatności. 

      Upewnij się w jakiej kwocie i gdzie mają powędrować Twoje pieniądze. 

      Zawsze sprawdzaj, czy kwota jaką widzisz w aplikacji jest tą, którą chcesz uiścić. Jeśli kwota różni się od tej jaką chcesz przeznaczyć na zakup lub wypłatę z bankomatu, odrzuć taką płatność. 

      Jeżeli nazwa sklepu jest inna od tej, gdzie chcesz zapłacić za zakupy, możesz wycofać się z tej płatności i nie zatwierdzać jej w aplikacji. 

      Pamiętaj! Kodem PIN potwierdzaj wyłącznie te płatności, których dane bezwzględnie się zgadzają. 

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa
      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień hasła do logowania do serwisu internetowego Pekao24 i aplikacji PeoPay,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.
  • Dostałeś SMS z informacją o podejrzanej aktywności na Twoim koncie? Uważaj – to oszustwo!

    • Oszuści podszywają się pod pracowników Banku Pekao S. A. i przesyłają w wiadomościach tekstowych informację o podejrzanej aktywności na rachunku bankowym ofiary. Wzbudzając jej niepokój, namawiają ją do wzięcia udziału w spotkaniu online na popularnych platformach komunikacyjnych (np. ZOOM lub MS Teams). Podczas spotkania nakłaniają ofiarę do uruchomienia usługi pulpitu zdalnego i w ten sposób przejmują kontrolę nad jej urządzeniem lub uzyskują dane do logowania do bankowości internetowej.  

      Pamiętaj, nasz Bank nie wykorzystuje usługi pulpitu zdalnego  jako narzędzia do wsparcia i pomocy klientom.

      Przypominamy, dbaj o swoje bezpieczeństwo i jeśli znajdziesz się w takiej sytuacji…

      • Nigdy nie loguj się do bankowości internetowej w trakcie kiedy udostępniasz komuś zawartość swojego pulpitu – oszuści mogą w ten sposób przejąć Twoje dane uwierzytelniające;
      • Nie pobieraj żadnej aplikacji – konsultanci banku nigdy nie zachęcają do pobierania aplikacji służących do zabezpieczenia konta;
      • Nie udostępniaj nikomu poufnych danych (loginu i hasła, numeru swojej karty płatniczej, zapisanego na odwrocie karty kodu CVV lub numeru PESEL) – pracownicy banku nigdy nie proszą o takie dane;
      • Nigdy nie podawaj pełnego hasła do bankowości elektronicznej. Hasło do serwisu Pekao24 jest maskowane. Oznacza to, że podczas logowania musisz wpisać tylko niektóre jego znaki;
      • Uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone;
      • Jeśli otrzymana wiadomość wzbudza Twój niepokój, a jej nadawca wywiera na Tobie presję do natychmiastowego działania, połącz się z infolinią banku (+48 519 222 222). Nigdy nie oddzwaniaj na numer z którego otrzymałeś SMS. Numer infolinii wybierz samodzielnie na klawiaturze numerycznej.


      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa?

      • Zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień hasła do logowania do serwisu internetowego Pekao24 i aplikacji PeoPay,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.


      Centrum Bezpieczeństwa Banku Pekao S. A.

  • Oszuści podszywają się pod Bank Pekao S. A. Bądź czujny!

    • Oszuści podszywają się pod Bank Pekao S. A. – uważaj na fałszywe reklamy w mediach społecznościowych. Nie daj się skusić rzekomym profitom. Do bankowości elektronicznej loguj się tylko na www.pekao24.pl lub w aplikacji PeoPay (pobranej z oficjalnego źródła). 

       

                     

      Jak wygląda schemat oszustwa?
      Oszuści w mediach społecznościowych zamieszczają fałszywą reklamę banku i nakłaniają ofiarę do pobrania nowej wersji aplikacji mobilnej, która w rzeczywistości jest złośliwym oprogramowaniem. Złośliwa aplikacja prosi użytkownika o podanie danych do logowania do bankowości elektronicznej (numeru klienta i hasła). Jeśli ofiara da się zmanipulować i poda informacje, przestępcy mogą przejąć kontrolę nad jej urządzeniem i w konsekwencji rachunkiem bankowym (w tym uzyskać możliwość autoryzacji operacji bankowych).

       

                         
       
      Jak się bronić przed oszustami?

      • Nie instaluj na komputerze i na urządzeniu mobilnym oprogramowania ze źródeł, do których nie masz zaufania. Uważnie czytaj opinie innych użytkowników o aplikacji, którą chcesz zainstalować;
      • Przed zalogowaniem do bankowości elektronicznej zawsze sprawdzaj czy adres strony jest poprawnyhttps://www.pekao24.pl/logowanie. Jeśli adres jest inny, nie podejmuj próby logowania;
      • Nigdy nie podawaj pełnego hasła do bankowości elektronicznej. Hasło do serwisu Pekao24 jest maskowane. Oznacza to, że podczas logowania musisz wpisać tylko niektóre jego znaki;
      • Uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone;
      • Pamiętaj, podczas kontaktów telefonicznych nasz pracownik nigdy nie prosi o podanie loginu, hasła lub PINu. Logowanie do usług telefonicznych odbywa się zawsze w serwisach automatycznych;
      • Jeśli rozmowa z pracownikiem wzbudza Twój  niepokój lub wątpliwości rozłącz się, a następnie połącz się z infolinią banku (+48 519 222 222). Numer infolinii wybierz na klawiaturze numerycznej, nie oddzwaniaj z listy połączeń, które wyświetlają się na telefonie;
      • Możesz zweryfikować tożsamość dzwoniącego pracownika w PeoPay lub Pekao24 – podczas rozmowy z pracownikiem banku powiedz, że chcesz zweryfikować jego tożsamość w aplikacji lub serwisie internetowym. Pracownik wyśle do Ciebie swoją wizytówkę. Pamiętaj nie będzie to wiadomość SMS. Więcej o wizytówkach znajdziesz na stronie Banku Pekao S. A.

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa?

      • Zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień hasła do logowania do serwisu internetowego Pekao24 i aplikacji PeoPay,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.

      Centrum Bezpieczeństwa Banku Pekao S. A.
       

  • Rozpoznaj oszustów podających się za pracowników banku

    • Podszywanie się pod pracownika banku to popularna i – niestety - skuteczna metoda oszustw. Oszuści wykorzystują Twoje zaufanie do banku i podszywają się pod jego pracowników. Sprawdź, jak może wyglądać schemat takiej rozmowy.

      Jak wygląda schemat oszustwa?

      1. Do klienta banku dzwoni osoba podająca się za pracownika banku  –  departamentu bezpieczeństwa lub konsultanta infolinii. Zna imię i nazwisko osoby do której dzwoni, a na telefonie ofiary wyświetla się numer infolinii banku.
      2. Oszuści (podszywający się pod pracownika banku) dzwonią w sprawie rzekomych podejrzanych transakcji na koncie lub informują o zaciągniętej pożyczce. Następnie proszą klienta o podanie danych do logowania oraz zainstalowanie aplikacji (np. Any Desk, TeamViewer, Quick Support), która rzekomo ma pomóc zabezpieczyć konto, a w rzeczywistości umożliwia zdalny podgląd i sterowanie urządzeniem.
      3. Gdy ofiara zainstaluje program do zarządzania zdalnym pulpitem oszuści proszą ją, aby ta zalogowała się do bankowości elektronicznej w celu weryfikacji operacji na swoim rachunku. Ofiara w ten sposób udostępnia swoje dane uwierzytelniające. Oszust, podszywający się pod pracownika banku informuje o zagrożeniu środków i konieczności przelania ich na bezpieczne konto (konto techniczne, zapasowe itp., nawet do innego banku).
      4. Jeśli nie dochodzi do instalacji oprogramowania lub kradzieży danych – klient sam wykonuje polecenia oszustów. Może być też namówiony do wzięcia pożyczki, podjęcia gotówki w oddziale, a następnie wpłacenia jej we wskazanych wpłatomatach za pomocą kodów BLIK.
      5. Zmanipulowana przez przestępców ofiara traci zgromadzone na koncie środki.


      Jak się bronić przed oszustami

      • Możesz zweryfikować tożsamość dzwoniącego pracownika w PeoPay lub Pekao24 – podczas rozmowy z pracownikiem banku powiedz, że chcesz zweryfikować jego tożsamość w aplikacji lub serwisie internetowym. Pracownik wyśle do Ciebie swoją wizytówkę. Pamiętaj nie będzie to wiadomość SMS. Więcej o wizytówkach znajdziesz na stronie Banku Pekao S. A.
      • Nie działaj pod wpływem emocji. Jeśli rozmówca wywołuje na Tobie presję czasu, rozłącz się i zadzwoń samodzielnie na naszą infolinię. W pośpiechu łatwiej podjąć nieprzemyślane decyzje. Pamiętaj! Obecna technologia pozwala oszustom podszyć się pod dowolny numer telefonu, np. infolinii dowolnego banku, a nawet policji. Pracownik banku nigdy nie proponuje przelania środków z Twojego konta na inny nieznany rachunek oraz nigdy nie prosi o wypłatę w gotówce, a następnie wpłacenie jej na obce konta we wpłatomatach.
      • Nie pobieraj żadnej aplikacji – pracownik banku nigdy nie zachęcają do pobierania żadnych aplikacji służących do zabezpieczenia konta.
      • Nigdy nie loguj się do bankowości internetowej w trakcie, kiedy udostępniasz komuś zawartość swojego pulpitu – oszuści mogą w ten sposób przejąć Twoje dane uwierzytelniające.
      • Nie udostępniaj nikomu poufnych danych, np. loginu i hasła, numeru swojej karty płatniczej, zapisanego na odwrocie karty kodu CVV lub numeru PESEL – pracownicy banku nigdy nie proszą o takie dane.
      • Jeśli rozmowa wzbudza Twój  niepokój lub wątpliwości rozłącz się, a następnie połącz się z bankiem lub instytucją, której przedstawiciel dzwonił. Koniecznie wybierz oficjalny numer na klawiaturze numerycznej, nie oddzwaniaj z listy połączeń, które wyświetlają się na telefonie.


      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień hasła do logowania do serwisu internetowego Pekao24 i aplikacji PeoPay,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.

       

      Centrum Bezpieczeństwa Banku Pekao S. A.
       

  • #cyberPEKAO ostrzega – nie daj się skusić fałszywym inwestycjom

    • Oszuści kuszą w internecie pozornie wysokimi zyskami. Tworzą fałszywe strony internetowe, na których zachęcają do inwestycji. Stosowana przez przestępców wyrafinowana socjotechnika powoduje, że spora liczba osób chcących szybko się wzbogacić, pada ofiarą ich manipulacji i traci często wszystkie swoje oszczędności lub pozostaje z długami.

      Jak wygląda schemat oszustwa?

      1. Oszuści tworzą strony internetowe, na których umieszczają informację o rzekomych inwestycjach i potencjalnych zyskach.

      2. Reklamy fałszywych inwestycji wysyłane są pocztą elektroniczną lub umieszczane w serwisach internetowych i mediach społecznościowych. Dla ich uwiarygodnienia, przestępcy często wykorzystują wizerunki znanych osób, instytucji finansowych, spółek skarbu państwa oraz znanych i rozpoznawalnych firm.

      3. Ofiara, po kliknięciu w reklamę, zostaje przekierowana na spreparowaną przez oszustów stronę internetową, na której nakłaniana jest do podania danych rejestracyjnych do fikcyjnej witryny inwestycyjnej.

      4. Po podaniu danych, z ofiarą telefonicznie kontaktuje się oszust podający się najczęściej za brokera lub konsultanta inwestycyjnego i w zależności od scenariusza oszustwa, nakłania ją do:

      • podania danych karty płatniczej,
      • zainstalowania na swoim urządzeniu programu do zdalnego zarządzania pulpitem (np. AnyDesk, TeamViewer, QuickSupport), dzięki czemu oszuści mogą przejąć kontrolę nad bankowością internetową ofiary i w dowolny sposób zarządzać środkami zgromadzonymi na rachunku bankowym;
      • przesłania skanu dowodu osobistego, który może posłużyć oszustom do autoryzacji zaciągniętego na dane ofiary kredytu;
      • przelania środków na fałszywe inwestycje na wskazany przez niego numer rachunku bankowego.

      5. Po kolejnych zrealizowanych przez ofiarę przelewach, aby uśpić jej czujność i zaostrzyć apetyt na dalszy zysk z szybkiej inwestycji, oszuści zasilają jej rachunek drobnymi kwotami przelewanymi w rzeczywistości z rachunków innych „pseudo inwestorów.

      6. Osoba, która padnie ofiarą oszustwa często jest przez kilka miesięcy manipulowana przez przestępców, biorąc jednocześnie nieświadomy udział w przestępstwie prania brudnych pieniędzy, a finalnie traci własne oszczędności lub pozostaje z długami.

      ,,Oferta dużego zysku’’ powinna wzbudzić w Tobie czujność. Dbaj o swoje bezpieczeństwo i …

      • ostrożnie podchodź do ofert wyjątkowo zyskownych inwestycji. Nie spodziewaj się, że duże koncerny poszukują chętnych na zakup akcji na popularnych portalach internetowych;
      • dokładnie sprawdź każdą ofertę inwestycyjną u źródła oraz zapoznaj się z listą ostrzeżeń Komisji Nadzoru Finansowego;
      • jeżeli realizujesz przelew na rachunek firmy oferującej inwestycje lub na giełdę kryptowalut, zwróć uwagę, że dane odbiorcy przelewu nie powinny być danymi osoby fizycznej;
      • nie instaluj na prośbę osoby trzeciej jakiejkolwiek aplikacji do zdalnego pulpitu (np. AnyDesk, TeamViewer, Quick Support, ZOOM) – oszuści mogą wykorzystać ją do przejęcia Twoich danych logowania do bankowości internetowej; 
      • nigdy nie loguj się do bankowości internetowej w trakcie kiedy udostępniasz komuś zawartość swojego pulpitu;
      • nie podawaj osobom trzecim danych swojej karty płatniczej, jej numeru, kodu CVV2 oraz daty ważności, a także kodów BLIK;
      • uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone.

      Jeśli padniesz ofiarą oszustwa:

      •    zadzwoń na naszą infolinię (+48 519 222 222) oraz zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu;
      •    złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze, poinformuj później bank o złożeniu tego zawiadomienia.
       

  • Bezpieczne zakupy na święta

    • Planujesz świąteczne zakupy?

      Przypominamy kilka ważnych zasad bezpieczeństwa zakupów online: 

      • wybieraj wyłącznie zaufane sklepy internetowe;
      • weryfikuj opinie o sklepach przed dokonaniem zakupów. Sprawdzaj wiarygodność nieznanych sklepów, które oferują bardzo atrakcyjne oferty cenowe;
      • uważaj na fałszywe strony podszywające się pod sklepy internetowe popularnych i rozpoznawalnych marek; 
      • zwracaj uwagę na poprawność językową strony, na której przekazujesz dane karty. Fałszywe strony często są napisane niegramatycznie, zawierają błędy;
      • uważaj na próby nawiązania kontaktu poza portalem zakupowym;
      • nie zgadzaj się na inny kontakt do płatności, niż ten oficjalny dostarczony przez integratora płatności (np. nie płać poza platformą do e-handlu przelewem na numer podany w SMS lub w czacie);
      • nigdy nie podawaj na stronie internetowej sprzedawcy swojego loginu i hasła do bankowości elektronicznej;
      • nie wysyłaj nikomu skanu lub zdjęć swojej karty płatniczej;
      • nie podawaj osobom trzecim danych swojej karty płatniczej oraz kodu CVV2/CVC2;
      • nie podawaj kodów BLIK przez telefon;
      • wybieraj wygodne, sprawdzone i bezpieczne metody płatności np. BLIK, tradycyjny przelew; 
      • czytaj SMS-y z banku i powiadomienia z aplikacji mobilnej. Zwracaj uwagę na szczegóły transakcji przed jej autoryzacją;
      • nie klikaj na linki przesłane w niespodziewanych wiadomościach e-mail lub SMS’ach, np. tych o koniecznej dopłacie do paczki;
      • chroń PIN do swojej karty i hasło, PIN lub wzorzec biometryczny służące do logowania do bankowości elektronicznej przed dostępem do nich przez inne osoby;
      • wpisuj PIN i dane karty/hasło w sposób uniemożliwiający podejrzenie ich przez inne osoby. 

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa:

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa. 

      Więcej o zasadach bezpieczeństwa
       

  • Na święta bądź bezpieczny z #cyberPEKAO

    • Okres świąteczny to nie tylko czas zakupowej gorączki, ale również wzmożonej aktywności  cyberprzestępców. Uważaj na fałszywe linki w wiadomościach SMS lub e-mail. Przestępcy podszywają się głównie pod firmy kurierskie oraz platformy sprzedażowe. Linki, zawarte w wiadomościach prowadzą do stron, na których oszuści nakłaniają Cię do podania danych karty płatniczej lub danych do logowania do bankowości internetowej.

      Jeśli nie zachowasz ostrożności, cyberprzestępcy uzyskają dostęp do Twojego konta i będą mogli w dowolny sposób zarządzać Twoimi środkami finansowymi.

      Przypominamy, dbaj o swoje bezpieczeństwo i …

      • zanim podasz swoje dane na stronie internetowej, zawsze sprawdzaj czy adres strony na której się znajdujesz jest oficjalnym adresem strony usługodawcy; 
      • nie podawaj danych logowania do bankowości internetowej na stronach z linków wysłanych w mailach, SMS-ach, komunikatorach lub na portalach społecznościowych;
      • nie podawaj na stronie z linku danych swojej karty płatniczej, jej numeru, kodu CVV2 oraz daty ważności, a także jednorazowych kodów autoryzacyjnych;
      • uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone;
      • dokonuj rozliczeń bezpośrednio przez portal z którego korzystasz – unikaj pośrednich transakcji, szczególnie na nieznanych stronach, do których adresy są przesyłane poprzez wiadomości SMS lub komunikatory internetowe.
  • Uważaj na fałszywe linki w wiadomościach

    • Jeśli kupujesz lub sprzedajesz w serwisach zakupowych, zachowaj ostrożność. Oszuści podszywają się pod portale sprzedażowe i wysyłają wiadomości zawierające linki do fałszywych stron internetowych. Taką wiadomość możesz otrzymać zarówno w formie SMS, jak i poprzez popularne komunikatory internetowe.

      Jak wygląda schemat oszustwa?

      1. Oszuści szukają swoich ofiar w popularnych serwisach sprzedażowych i wchodzą z nimi w kontakt, nawiązując w rozmowie do rzekomo przeprowadzonej sprzedaży. Na przykład informują o tym, że aby sfinalizować transakcję należy kliknąć w załączony link. 
      2. Po kliknięciu w link, ofiara wchodzi na fałszywą stronę za pomocą której przestępcy wyłudzają dane logowania do bankowości elektronicznej. 


         
      3. Ofiara z kilku podstawionych przez oszustów banków, wybiera ten w którym posiada rachunek i zostaje przekierowana na fałszywą stronę bankowości elektronicznej. Oszuści nakłaniają ofiarę do podania identyfikatora klienta, hasła do serwisu, numeru PESEL oraz kodu aktywacji aplikacji mobilnej.  
         


         

      4. Po wprowadzeniu danych oszuści logują się według podanych danych i/lub inicjują podpięcie aplikacji mobilnej do konta. 
      5. Po zainicjowaniu przez oszustów podpięcia aplikacji mobilnej następuje automatyczne połączenie telefoniczne z Banku Peako S. A., w którym podawany jest kod do aktywacji aplikacji mobilnej. W komunikacie głosowym klient informowany jest, że w danym momencie na jego koncie aktywowana jest aplikacja mobilna oraz otrzymuje ostrzeżenie, że nie należy podawać kodu aktywacyjnego innym osobom. 
      6. Jeśli Klient nie zastosuje się do zaleceń bezpieczeństwa przekazywanych przez Bank i poda na fałszywej stronie kod aktywacyjny, do jego konta zostanie podpięta aplikacja mobilna, do której oszuści będą mieli dostęp na swoich urządzeniach mobilnych. 
      7. Wykorzystując powyższy schemat, przestępcy uzyskują dostęp do konta ofiary na którym posiada zgromadzone środki pieniężne i mogą nimi w dowolny sposób zarządzać.

       

      Przypominamy, dbaj o swoje bezpieczeństwo i jeśli znajdziesz się w takiej sytuacji…

      • nie podawaj danych logowania do bankowości elektronicznej na stronach z linków wysłanych w mailach, SMS-ach, komunikatorach lub na portalach społecznościowych  – zawsze wpisuj adres strony banku ręcznie;
      • nie podawaj na stronie z linku danych swojej karty płatniczej, jej numeru, kodu CVV2 oraz daty ważności;
      • uważnie czytaj komunikaty autoryzacyjne i nigdy nie potwierdzaj żadnych transakcji, które nie były przez Ciebie zlecone;
      • dokonuj rozliczeń bezpośrednio przez portal z którego korzystasz – unikaj pośrednich transakcji, szczególnie na nieznanych stronach, do których adresy są przesyłane poprzez wiadomości SMS lub komunikatory internetowe.
  • Oszuści wyłudzają dane wykorzystując strach przed zagrożeniami i chorobami. Sprawdź, na co zwracać uwagę.

    • Kilka tygodni temu w mediach pojawiły się doniesienia z Rzeszowa dotyczące zakażeń legionellą w tym regionie. Takie informacje śledzą także oszuści i żerując na strachu przed zagrożeniem, wyłudzają dane osobowe. Sprawdź, jakich sytuacji unikać. 

      Rzeszowska policja wydała pilne ostrzeżenie przed osobami dzwoniącymi do mieszkańców tego miasta, które pod pretekstem przeprowadzenia badań w kierunku ewentualnego zakażenia legionellą, usiłują wyłudzić dane osobowe. 

      Dzwoniący podszywają się najczęściej pod pracowników instytucji publicznych np. Ministerstwa Zdrowia lub, jak w przypadku Rzeszowa, sanepidu. Wzbudzając w rozmówcy poczucie zagrożenia i strachu przed chorobą nakłaniają do podania danych, które rzekomo mają służyć do umówienia na szczepienie lub bezpłatne badanie. Ten sam mechanizm oszuści wykorzystywali podczas pandemii koronawirusa. 

      Co robić, jeśli otrzymamy taką informację:

      • Pod żadnym pozorem nie podawaj nieznajomej osobie swoich danych osobowych np. imienia i nazwiska, adresu, numeru PESEL. Nie wysyłaj także nikomu zdjęcia lub skanu dowodu osobistego. Te dane mogą posłużyć przestępcom np. do zaciągnięcia na Twoje dane pożyczki.
      • Jeśli rozmówca twierdzi, że jest pracownikiem instytucji publicznej np. sanepidu, rozłącz się i samodzielnie skontaktuj się z tą instytucją
      • Nie podawaj danych do logowania do bankowości elektronicznej oraz nie wysyłaj zdjęć karty płatniczej. Udostępnienie takich informacji może skutkować tym, że stracisz środki zgromadzone na koncie.
      • Jeśli informację o rzekomych badaniach lub szczepieniach dostaniesz poprzez SMS lub e-mail, nie klikaj w żadne załączone do wiadomości linki. Może to spowodować ściągnięcie na Twój telefon lub komputer wirusów. 

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.
  • Bardzo atrakcyjna nagroda za wypełnienie ankiety – czyli jeden ze sposobów oszustów na wyłudzenie danych osobowych.

    • Dostajesz wiadomość lub w mediach społecznościowych widzisz reklamę, że za wypełnienie prostej ankiety możesz dostać bardzo atrakcyjną nagrodę np. w postaci gotówki,nowego modelu telefonu lub bonu rabatowego do supermarketu lub na najnowsze urządzenia elektroniczne? Zachowaj ostrożność, to może być jedna z metod przestępców na kradzież Twoich danych. 

      Obecnie ankiety realizowane są dla firm niemal z każdej branży i na każdy temat. W większości przypadków wypełnienie ankiety nie wiąże się z materialnymi korzyściami. Czasami firmy za jej wypełnienie oferują np. niewielkie zniżki na swoje produkty. Jeśli za wypełnienie ankiety przewidziane są bardzo atrakcyjne i wartościowe nagrody – zachowaj ostrożność, żeby nie paść ofiarą przestępców.

      Jak może wyglądać mechanizm oszustwa „na ankietę”:

      • Dostajesz wiadomość e-mail z zaproszeniem do ankiety. Wiadomość może być wysłana przez znaną markę lub instytucję publiczną. W treści wiadomości znajdujesz informację, że za odpowiedź na kilka pytań możesz otrzymać wartościową gratyfikację np. w postaci gotówki lub atrakcyjnej nagrody rzeczowej.
      • Wiadomość kieruje do strony, często łudząco przypominającej stronę popularnych firm, które rzekomo zapraszają do wypełnienia ankiety.
      • Po wypełnieniu ankiety, dostajesz przekierowanie do fałszywej strony przypominającej np. bramki płatnicze, gdzie należy wpisać swoje dane, aby móc odebrać obiecywaną nagrodę. 

      Co zrobić, jeśli dostaniesz taką wiadomość:

      • Sprawdź dokładnie z jakiego adresu przyszedł e-mail oraz czy jest napisany poprawnie – często fałszywe wiadomości nie zawierają polskich znaków lub zawierają błędy językowe. Jeżeli cokolwiek wzbudzi Twoje podejrzenia – usuń wiadomość i zablokuj nadawcę, żeby nie otrzymywać więcej takich wiadomości.
      • Nie podawaj nigdzie danych do logowania do bankowości elektronicznej, nie loguj się przez linki podane w takich wiadomościach na swoje konto. Nie podawaj danych swojej karty płatniczej - podanie danych karty będzie równoznaczne z wyczyszczeniem środków z konta.

      Co zrobić, jeśli podejrzewasz, że możesz być ofiarą oszustwa

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.
  • Płatność za fakturę została odrzucona – sprawdź, zanim klikniesz!

    • Oszuści stosują różne metody, żeby dostać się do naszych danych i środków zgromadzonych na koncie. Jednym z nich jest wysyłanie informacji o tym, że płatność za Twoją fakturę za serwis streamingowy została odrzucona. Zanim podejmiesz działanie, sprawdź, czy nie jesteś właśnie na celowniku przestępców. 

      Jeśli dostaniesz wiadomość e‑mail lub SMS z prośbą o podanie adresu e-mail, numeru telefonu, hasła lub metody płatności w serwisie streamingowym np. Netflix, HBO lub Disney+, najprawdopodobniej nie pochodzi ona z tych serwisów. Sprawdź, jak zidentyfikować podejrzane wiadomości e‑mail lub SMS, jak z nimi postępować oraz jak ochronić swoje konto w tych serwisach, ale też dane do bankowości elektronicznej:

      • Jeśli SMS lub e-mail odsyła do adresu, którego nie rozpoznajesz, nie klikaj takiego linku. Jeśli już to zrobisz, nie wprowadzaj żadnych informacji na stronie, która się wyświetli.
      • Serwisy nie proszą o podanie danych np. karty płatniczej lub danych rachunku bankowego – nie udostępniaj nikomu takich informacji.
      • Nigdy nie przekazuj drogą e‑mailową danych osobowych ani finansowych.
      • Sprawdź, czy adres e‑mail nadawcy nie wygląda podejrzanie. 
      • Zainstaluj oprogramowanie antywirusowe, aby chronić swoje urządzenia i dane osobowe.

      Co zrobić, jeśli podejrzewasz, że dane do bankowości elektronicznej dostały się w niepowołane ręce: 

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.
  • Aplikacje przerabiające zdjęcia – uważaj, co instalujesz na swoim telefonie!

    • Co jakiś czas w mediach społecznościowych możesz zauważyć, że Twoi znajomi przerabiają swoje zdjęcia za pomocą filtrów, które upodobniają ich do postaci z filmów lub gier. Zanim włączysz się do takiej zabawy, sprawdź co instalujesz i na dostęp do jakich informacji się zgadzasz. Brak ostrożności może skutkować wyciekiem Twoich danych.

      Aplikacje, które pozwalają przerabiać zdjęcia na różny sposób są niezwykle popularne. Jedne pozwalają nam sprawdzić, jak będziemy wyglądać na starość. Inne nakładają na zdjęcia filtry lub zmieniają nasz wygląd nie do poznania. Zanim jednak zainstalujesz taką aplikację do przerabiania zdjęć na swoim telefonie sprawdź:

      • Jakie oceny ma aplikacja w sklepie i jaką ma liczbę pobrań. To, że aplikacja jest dostępna w Google Play czy App Store, nie musi oznaczać, że jest stuprocentowo bezpieczna, chociaż moderatorzy tych sklepów wychwytują podejrzane programy. Dlatego nawet podczas korzystania z oficjalnych sklepów z aplikacjami zachowaj ostrożność i zwracaj uwagę na liczbę pobrań i oceny dla interesujących Cię programów. Liczba pobrań poniżej kilku tysięcy powinna wzbudzić Twoja czujność.
      • Kto jest właścicielem aplikacji, którą pobierasz. Jeśli firma, która jest właścicielem aplikacji, ma siedzibę np. w Rosji, nie pobieraj jej, żeby nie powodować niebezpiecznych sytuacji.
      • Na udostępnianie jakich danych zgadzasz się, instalując aplikację. Akceptując regulamin aplikacji zgadzasz się np. na dostęp do wszystkich Twoich zdjęć, mikrofonu czy kamery w telefonie – uważnie przeczytaj na co się zgadzasz.
      • Nie korzystaj z opcji zaznaczania automatycznie wszystkich zgód. Jeżeli uważasz, że prośba danej aplikacji o dostęp do jednej z systemowych funkcji wydaje się nie na miejscu i nie powinna w żaden sposób łączyć się z jej działaniem, nie udzielaj jej.
      • Czy masz na telefonie aktualny program antywirusowy. Sprawdzony program antywirusowy z dużą, na bieżąco aktualizowaną bazą danych może uratować Cię przed niejednym zagrożeniem. 

      Co zrobić, jeśli podejrzewasz, że dane do bankowości elektronicznej dostały się w niepowołane ręce: 

      • zadzwoń na naszą infolinię (+48 519 222 222) w celu blokady karty i dostępów do bankowości elektronicznej,
      • przekaż na infolinii wszystkie niezbędne informacje dotyczące oszustwa,
      • zmień natychmiast hasła logowania do serwisu internetowego Pekao24 i aplikacji PeoPay na bezpiecznym urządzeniu,
      • złóż zawiadomienie o podejrzeniu popełnienia przestępstwa organom ścigania tj. policji lub prokuraturze,
      • poinformuj później bank o złożeniu zawiadomienia dotyczącym podejrzenia popełnienia przestępstwa.