„Én rögtön felismerem a telefonos csalót.” Ez megnyugtató gondolat, de nem feltétlenül jó biztonsági stratégia. A modern telefonos csalás egyre kevésbé hasonlít arra a karikatúrára, amelyben rosszul beszélő idegen irreális történettel pénzt kér. A csaló lehet felkészült, ismerheti a nevünket, használhat valódi intézménynevet, és akár a kijelzett telefonszámot is meghamisíthatja.
A telefonos csalás felismeréséhez ezért nem érdemes kizárólag a saját megérzésünkre hagyatkozni. Sokkal biztonságosabb olyan szabályokat használni, amelyek akkor is működnek, ha a hívó kifejezetten meggyőző.
A Csalástípusok oldalon látható, mennyire változatos történetekkel próbálkozhatnak az elkövetők. Egyetlen „csalóprofil” megtanulása ezért kevés.
Mit mutatnak a kutatások az önbizalomról?
Fischer, Lea és Evans 2013-as kutatása olyan különbségeket vizsgált, amelyek a csalási ajánlatokra korábban reagáló és nem reagáló emberek között jelentkeztek. A tényezők között szerepelt az önbizalom is.A kutatási eredményt nem szabad úgy leegyszerűsíteni, hogy „a magabiztos embereket könnyebb átverni”. A fontosabb tanulság az, hogy a saját csalásfelismerő képességünkbe vetett nagy bizalom nem helyettesíti az objektív ellenőrzést.
A csaló éppen azt a módszert használhatja, amellyel még soha nem találkoztunk.
A régi figyelmeztető jelek egy része ma már kevés
Korábban sok csalásnál árulkodó volt:- a rossz helyesírás;
- a furcsa nyelvhasználat;
- az amatőr weboldal;
- az idegen akcentus;
- az irreális történet.
Egy telefonos csaló beszélhet tökéletes magyar nyelven, használhat professzionális call center hátteret, tudhat rólunk alapinformációkat, és banki szakzsargont is alkalmazhat.
A „jól hangzik, tehát valódi” és a „rosszul hangzik, tehát csaló” két túl egyszerű szabály.
Az életkor önmagában sem jó magyarázat
A csalásokról gyakran az a kép él, hogy elsősorban az időseket lehet becsapni. A tudományos kép árnyaltabb.Egy 2022-es szisztematikus áttekintés nem talált elegendő bizonyítékot arra, hogy az idősebb felnőttek általában, pusztán életkoruk miatt nagyobb arányban lennének online csalás áldozatai. A kutatások inkább olyan tényezőket vizsgálnak, mint a kognitív működés, bizalom, önkontroll, magány, technológiai tapasztalat és a csalók által alkalmazott módszerek - de ezeknél sincs minden kérdésben tudományos konszenzus.
Ez azért fontos, mert a „csak idős emberek dőlnek be” gondolat hamis biztonságérzetet adhat a fiatalabbaknak és középkorúaknak.
A telefonos csalás célzottan alkalmazkodhat hozzánk
A csaló figyeli a reakcióinkat.Ha technikailag magabiztosnak tűnünk, technikai történetet mondhat.
Ha azt mondjuk, hogy ismerjük a banki csalásokat, előadhatja, hogy éppen egy korábbi csalási kísérlet miatt keres.
Ha gyanakvóak vagyunk, felajánlhat „ellenőrzést”, amely valójában újabb manipulációs lépés.
Ezért nem mindig előny, ha elkezdünk „tesztelni” egy gyanús hívót. A csaló is tesztel bennünket.
A legjobb védelem az eljárás, nem a megérzés
Hasznosabb előre rögzített szabályokat követni:- váratlan telefonhívás alapján nem utalunk pénzt;
- telefonon nem adunk meg PIN-kódot vagy CVV/CVC-kódot;
- egyszer használatos banki hitelesítési kódot nem diktálunk be;
- ismeretlen kérésére nem telepítünk távoli hozzáférést biztosító programot;
- gyanús banki hívást megszakítunk, majd saját magunk hívjuk vissza a bankot.
Ezek a szabályok akkor is működnek, ha a telefonos csalót nem ismerjük fel.
A telefonszámra keresés is ellenőrzés, nem ítélet
Ha egy ismeretlen szám keresett, nézzük meg a Telefonszám-keresőben és a Ki hívott? oldalon, milyen közösségi információ található róla.De itt is kerüljük a túlzott bizonyosságot.
Ha nincs negatív hozzászólás, attól a hívás még lehet csalás. Új számról is telefonálhatnak, a hívószám pedig meghamisítható. Ha sok negatív jelzés van, az fontos figyelmeztetés, de egy szám gazdája idővel változhat.
A keresés tehát plusz adatpont, nem tévedhetetlen ítélet.
A legjobb mondat: „Nem kell felismernem, hogy biztonságosan kezeljem”
A telefonos csalások elleni védekezésben nem az a cél, hogy minden egyes csalási forgatókönyvet kívülről ismerjünk.A csalók alkalmazkodnak. Új történetek születnek. A technológia változik.
A biztonsági eljárások viszont hosszabb ideig érvényesek.
Ha valaki banknak mondja magát, bontjuk a hívást és saját magunk visszahívjuk a bankot. Ha gyanús szám hív, ellenőrizzük. Ha adatot, kódot vagy azonnali utalást kérnek, nem teljesítjük.
Az aktuális trendeket a heti spam-riportban is követhetjük, de a legfontosabb védelmi elv egyszerű: nem kell okosabbnak lennünk a csalónál. Elég olyan folyamatot követnünk, amelyben nem kap lehetőséget a manipulációra.
Miért nem elég, hogy ismerjük a régi csalási trükköket?
A telefonos csalások forgatókönyvei folyamatosan változhatnak. Ha valaki azt tanulta meg, hogy a csaló mindig rosszul beszél magyarul vagy mindig rejtett számról telefonál, egy professzionális hangú, helyes adatokat ismerő hívó könnyen átjuthat ezen a mentális szűrőn. A túlzott önbizalom egyik veszélye, hogy néhány régi ismertetőjegyet összekeverünk a csalás biztos definíciójával.A modern csaló telefonhívásban a hívó ismerheti a nevünket, bankunkat, használhat valós intézménynevet, és a kijelzett telefonszám is hitelesnek tűnhet. Ezért a felismerés helyett egyre fontosabb az ellenőrzési folyamat.
A megérzés helyett használjunk előre rögzített biztonsági szabályokat
Az eljárási szabály azért erős, mert akkor is működik, ha a csaló története új és meggyőző. Nem kell tudnunk, pontosan milyen manipulációs technikát alkalmaz. Elég, ha bizonyos kéréseket váratlan hívásból soha nem teljesítünk.- Nem diktálunk be egyszer használatos banki kódot.
- Nem telepítünk távoli elérést biztosító alkalmazást ismeretlen hívó kérésére.
- Nem utalunk „biztonságos számlára”.
- Banki hívást saját magunk ellenőrzünk a bank hivatalos számán.
- Ismeretlen számnál használjuk a Telefonszám-keresőt és a Ki hívott? oldalt kiegészítő ellenőrzésként.
A túlzott magabiztosság helyett egészséges bizonytalanság
A biztonságos hozzáállás nem az, hogy „minden hívás csalás”, hanem az, hogy „tévedhetek, ezért fontos művelet előtt ellenőrzök”. Ez a gondolkodás nem gyengeség, hanem kockázatkezelés. Ugyanezt tesszük, amikor egy nagyobb összegű átutalás előtt még egyszer ellenőrizzük a számlaszámot.A Csalástípusok oldalon és az aktuális heti spam-riportban látható új minták segíthetnek naprakésznek maradni, de egyik lista sem lesz teljes. Ezért a legfontosabb védelem továbbra is az a szabályrendszer, amely ismeretlen csalási módszernél is megállítja a veszélyes lépést.
A „csak tesztelem a csalót” stratégia visszaüthet
Ha gyanúsnak találjuk a hívást, csábító lehet még néhány kérdést feltenni, hogy „lebuktassuk” a telefonálót. Ez azonban meghosszabbítja az interakciót, és új információt adhat róla, hogyan reagálunk. Egy gyakorlott csaló a kételyt is beépítheti a történetbe: felajánlhat hamis ellenőrzést, másik „kollégát” kapcsolhat, vagy olyan adatot mondhat, amely ismét hitelesnek látszik.A cél ezért nem a csaló legyőzése a beszélgetésben. Ha felmerül a gyanú, a legbiztonságosabb teszt maga a megszakítás és a független visszaellenőrzés.
A csalóként jelentett telefonszámok böngészése jó tanulási eszköz lehet: megmutatja, mennyire sokféle és változó történettel találkoznak mások. Ez éppen azt erősíti, hogy egyetlen „biztos felismerési trükk” helyett több rétegű ellenőrzésre van szükség.
Források és kutatások
A cikkben szereplő kutatási állítások fő forrásai:- Fischer, Lea, Evans (2013): The psychological determinants of scam compliance
- Shang et al. (2022): The psychology of internet fraud victimization of older adults - systematic review
- Stajano, F. - Wilson, P. (2011): Understanding Scam Victims: Seven Principles for Systems Security
- Magyar Nemzeti Bank: Vishing - hamis banki hívások