A Magyar Nemzeti Bankra (MNB) hivatkozó tavaly szeptemberi adathalász támadások után újabb telefonos csalási kampány zajlik a jegybank telefonszámaival visszaélve. Az MNB ügyfélszolgálatára csupán az elmúlt egy hét alatt 14 ügyféljelzés érkezett emiatt.
A bűnözők az MNB egyes telefonszámait másolják le, s így hívnak fel magánszemélyeket. Valamelyik kereskedelmi bank ügyfélszolgálataként vagy magának az MNB-nek a nevében jelentkeznek, mivel állításuk szerint gyanús tranzakciót észleltek az ügyfél számláján vagy bankkártyájánál. Konkrét, ám valójában nem létező személyeket (pl. „Szabó Zoltán") is megneveznek, akik kibercsalókként épp támadják az ügyfelet.
A csalók az állítólagos „támadás" elhárítására állításuk szerint biztonságba helyeznék az áldozatok pénzét. Ehhez bizalmas banki adatait kérik el (például: bankkártyaszám, lejárat, cvc kód, PIN kód; internet- vagy mobilbanki jelszavak és megerősítő kódok); vagy megpróbálják rávenni az áldozatot, hogy utalja át „biztonságos" – valójában a csalók által kezelt – számlára a pénzét. Más esetekben „vírusirtót" – valójában az ügyfél számítógépéhez és banki alkalmazásához távoli hozzáférést biztosító kémprogramot – töltetnének le velük.
Ha állítólagosan kereskedelmi banktól jött a hívás, s az ügyfél esetleg visszahívja a csalókat, meglepődve tapasztalhatja, hogy a telefonszám valódi tulajdonosa, az MNB jelentkezik. A telefonbeszélgetéses csalások (vishing) a személyes kontaktus miatt jóval hihetőbbnek tűnhetnek, mint az e-mail-es vagy sms alapú adathalász támadások, ráadásul olyanokat is elérnek, akik nem használnak internet- vagy mobilbankot.