Every Day: 08:00 - 21:00
+30 2105245817-8

Ασφάλεια Συναλλαγών

Πρωταρχικός στόχος του Ιδρύματος και κύρια προτεραιότητα μας, είναι η ασφάλεια των χρηστών ως προς τις παρεχόμενες υπηρεσίες. Λαμβάνουμε καθημερινά προληπτικά μέτρα και εξελισσόμαστε συνεχώς ακολουθώντας τα όσα επιβάλλουν τα πρότυπα και οι ανάγκες της εποχής.

ΜΕΘΟΔΟΙ ΥΠΟΚΛΟΠΗΣ / ΑΠΑΤΗΣ – ΣΥΧΝΕΣ ΜΟΡΦΕΣ ΑΠΑΤΗΣ

Phishing

Τι ειναι ?

Πως προστατευομαι ?

Είναι μορφή απάτης που γίνεται μέσω ηλεκτρονικού ταχυδρομείου με την μέθοδο του ψαρέματος (phishing). Με αυτή την μέθοδο αποστέλλονται μηνύματα ηλεκτρονικής αλληλογραφίας φαινομενικά από τράπεζες, εταιρίες ή οργανισμούς που παραπέμπουν σε σελίδες παρόμοιες με τις πραγματικές και προσπαθούν να ξεγελάσουν το χρήστη ώστε να εισάγει τα στοιχεία του (κωδικούς εισόδου, όνομα χρήστη κλπ) με σκοπό την υποκλοπή και χρήση τους από τρίτους.

Χρειάζεται προσοχή στα μηνύματα ηλεκτρονικής αλληλογραφίας που ανοίγει ο χρήστης και ιδιαίτερα στη διεύθυνση αποστολής καθώς μπορεί να παραποιηθεί ώστε να μοιάζει με διεύθυνση παραπλήσια της πραγματικής (infointelexpress@scamcentral αντί info@intelexpress). Όταν κάποιο μήνυμα περιέχει συνδέσμους σε ιστοσελίδες δεν πρέπει να ακολουθηθεί ο σύνδεσμος. Τα περισσότερα μηνύματα phishing έχουν πολλά συντακτικά λάθη που προκύπτουν από εργαλεία μετάφρασης και τα κάνει εύκολα να αναγνωριστούν.

Malware Injection

Τι ειναι ?

Πως προστατευομαι ?

Μια συχνή μέθοδος υποκλοπής που χρησιμοποιείται είναι τα malware προγράμματα, τα οποία μπορούν να περάσουν στον υπολογιστή σας με τους εξής τρόπους:

  1. Κάνοντας κλικ σε διαφημίσεις από εφαρμογές των μέσων κοινωνικής δικτύωσης
  2. Ανοίγοντας συνδέσμους από κακόβουλη αλληλογραφία
  3. Με είσοδο σε κακόβουλες ιστοσελίδες, στις οποίες υπάρχουν κακόβουλα λογισμικά (malware) που εισχωρούν και εγκαθίστανται στον υπολογιστή σας κάνοντας διάφορες μη επιθυμητές διεργασίες, όπως η εύρεση και αντιγραφή ήδη αποθηκευμένων κωδικών σας

Το malware μπορεί να στέλνει στο δημιουργό του τους κωδικούς που βρήκε ή να επιτρέπει σε κάποιον τρίτο να υποκλέψει τις πληροφορίες σας κατά την σύνδεση σας στο Web Banking.

H καλύτερη προστασία είναι με ένα πρόγραμμα antivirus, το οποίο ανιχνεύει την προσπάθεια διείσδυσης του κακόβουλου λογισμικού και την αποτρέπει. Ο χρήστης πρέπει να προσέχει τις σελίδες στις οποίες εισέρχεται και να μην πατάει σε διαφημίσεις από ηλεκτρονική αλληλογραφία ή διαφημίσεις μέσων κοινωνικής δικτύωσης καθώς είναι συχνό φαινόμενο να είναι ψευδείς και να ανακατευθύνουν σε κακόβουλες ιστοσελίδες.

Τηλεφωνική Απάτη (Vishing / Voice Phishing)

Τι ειναι ?

Πως προστατευομαι ?

Είναι μορφή άπατης όπου κάποιος καλεί υποδυόμενος άτομο σχετιζόμενο με το Ίδρυμα ή κάποια σχετική υπηρεσία. Στόχος αυτού του τύπου απάτης είναι είτε να σας πείσει πως πρέπει να πληρώσετε κάποια εισφορά / οφειλή και να σας αποσπάσει κάποιο χρηματικό ποσό είτε να αποσπάσει τα στοιχεία εισόδου σας στο Web Banking.
Συχνά στις τηλεφωνικές απάτες θα καλέσουν υποδυόμενοι τεχνικούς από μεγάλες εταιρείες πληροφορικής προφασιζόμενοι πρόβλημα στον υπολογιστή σας και θα ζητήσουν απομακρυσμένη είσοδο σε αυτόν. Αν αποκτήσουν πρόσβαση θα εγκαταστήσουν λογισμικό υποκλοπής (keylogger) και θα ζητήσουν να κάνετε login στο webBanking σας δήθεν για να δούν οτι λειτουργεί ενώ στην πραγματικότητα υποκλέπτουν τα στοιχεία εισόδου σας.

Σε περίπτωση κλησης όπου ζητείται πρόσβαση στον υπολογιστή σας αρνηθείτε την και τερματίστε την κλήση άμεσα. Επικοινωνήστε άμεσα με την πραγματική εταιρεία ή υπηρεσία μέσω των επίσημων τρόπων επικοινωνίας για να αναφέρετε το συμβάν.

Απάτη μέσω Σύντομου Γραπτού Μηνύματος (smishing)

Τι ειναι ?

Πως προστατευομαι ?

Είναι μορφή απάτης μέσω σύντομου γραπτού μηνύματος που αποστέλλεται στο κινητό του χρήστη και τον παραπέμπει σε κάποια κακόβουλη ιστοσελίδα μέσω συνδέσμου που περιέχει με σκοπό την υποκλοπή των στοιχείων του.
Τα μηνύματα συνήθως έχουν την μορφή μηνύματος που απαιτεί έγκριση και παραπέμπει σε ιστοσελίδα “επιβεβαίωσης” και ζητάει ο χρήστης να κάνει login για να γίνει επιβεβαίωση.

Οι υπηρεσίες που κάνουν χρήση μηνυμάτων επιβεβαίωσης αποστέλλουν κωδικό μιας χρήσεως (one time password) και δεν παραπέμπουν σε σελίδα για είσοδο. Αν λάβετε τέτοιο μήνυμα μην ακολουθήσετε το σύνδεσμο που εμπεριέχει και διαγράψτε το μήνυμα.
Αν έχετε ακολουθήσει το σύνδεσμο μην εισάγετε τα στοιχεία σας.

ΠΡΑΚΤΙΚΕΣ ΑΣΦΑΛΕΙΑΣ - ΕΠΙΠΡΟΣΘΕΤΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

Από την πλευρά σας, μπορείτε να λάβετε κάποια απλά μέτρα με στόχο την ασφάλεια των συναλλαγών σας:

Ασφάλεια στοιχείων εισόδου

  1. Kατά την είσοδο στο Web Banking του Ιδρύματος βεβαιωθείτε οτι δεν υπάρχει κάποιος τρίτος στο χώρο που να έχει πρόσβαση στην οθόνη σας ώστε να μπορεί να υποκλέψει το όνομα χρήστη και τον κωδικό εισόδου σας
  2. Να μην μοιράζεστε τα στοιχεία εισόδου με τρίτους
  3. Να μην εισέρχεστε στο Web Banking από κοινόχρηστα δίκτυα (δημόσια wifi, wifi μαγαζιών), καθώς κάποιος μπορεί να υποκλέψει τα στοιχεία σας

Ασφάλεια ηλεκτρονικών συναλλαγών

  • Πρόσβαση στο Web Banking του Ιδρύματος μπορεί να αποκτήσει μόνο κάτοχος Λογαριασμού Πληρωμών έχοντας μοναδικό username και password
  • Για την ολοκλήρωση μιας συναλλαγής απαιτείται η είσοδος κωδικού επιβεβαίωσης συναλλαγής (OTP) που αποστέλλεται στον αριθμό κινητού που έχετε δηλώσει στο Ίδρυμα
  • Ο κωδικός χρήστη πρέπει να αλλάζει κάθε 3 μήνες και πρέπει να έχει μήκος τουλάχιστον 8 χαρακτήρες με τουλάχιστον 1 κεφάλαιο και 2 ειδικούς χαρακτήρες
  • Η πρόσβαση στο Web Banking έχει περιορισμό στο χρόνο που επιτρέπει στον χρήστη να παραμείνει ενεργός. Ο χρόνος αυτός είναι 10 λεπτά, ο οποίος μόλις τελειώσει γίνεται τερματισμός σύνδεσης και πρέπει να ξαναγίνει είσοδος στο Web Banking
  • Μην αποθηκεύετε τους κωδικούς εισόδου σας στο πρόγραμμα περιήγησης (chrome, firefox etc.)
  • Η είσοδος σας στο Web Banking κατά προτίμηση να γίνεται είτε πληκτρολογώντας τη διεύθυνση στη γραμμή διευθύνσεων του προγράμματος περιήγησης που προτιμάτε είτε από το σύνδεσμο στην επίσημη σελίδα του Ιδρύματος
  • Σε περίπτωση απώλειας της συσκευής με τον αριθμό που έχετε δηλωμένο στο Ίδρυμα, θα πρέπει να επικοινωνήσετε άμεσα για να ληφθούν οι ανάλογες ενέργειες

Ασφάλεια από ηλεκτρονικές απάτες

Για την ασφάλεια των στοιχείων του λογαριασμού σας θα πρέπει να προσέχετε πιθανά κακόβουλα μηνύματα ηλεκτρονικής αλληλογραφίας που σας αποστέλλονται. Υπάρχουν επιτήδειοι που προσπαθούν να αποκτήσουν πρόσβαση στο λογαριασμό σας παραπέμποντας σας στην εισαγωγή των στοιχείων σας σε διευθύνσεις ή σελίδες που δεν σχετίζονται με το Ίδρυμα αλλά μοιάζουν με το περιβάλλον Web Banking του Ιδρύματος.

Ιδιαίτερη προσοχή και στις ιστοσελίδες που εισέρχεσθε καθώς μπορεί να περιέχουν κακόβουλο λογισμικό.

Ένα επιπλέον μέτρο ασφάλειας είναι η εγκατάσταση κάποιου αντιϊκού προγράμματος (antivirus), στην συσκευή από την οποία εισέρχεστε, που αναλαμβάνει να σκανάρει τον υπολογιστή, τις σελίδες που επισκέπτεστε και τα μηνύματα ηλεκτρονικού ταχυδρομείου για κακόβουλο λογισμικό και στη συνέχεια το αφαιρεί.

Τι να κάνετε για να μείνετε ασφαλείς

  • Να επισκέπτεσθε πάντα τον επίσημο ιστότοπο του Ιδρύματος
  • Να διατηρείτε πάντα ενημερωμένα τα στοιχεία επικοινωνίας σας με το Ίδρυμα και μπορείτε εγγραφείτε για να λαμβάνετε ειδοποιήσεις συναλλαγών
  • Εγκαταστήστε γνήσιο λογισμικό κατά των ιών και του κακόβουλου λογισμικού στον υπολογιστή / στο κινητό σας και διατηρήστε το ενημερωμένο
  • Διατηρείτε τον κωδικό πρόσβασής σας ισχυρό και μοναδικό
  • Απενεργοποιήστε τις ρυθμίσεις αυτόματης συμπλήρωσης του προγράμματος περιήγησης σας για να αποφύγετε την αποθήκευση του αριθμού των κωδικών πρόσβασης ή οποιασδήποτε άλλης προσωπικής / ευαίσθητης πληροφορίας
  • Αναζητήστε το σύμβολο λουκέτου ή το https στη γραμμή κατάστασης του προγράμματος περιήγησης ιστού σας κατά τη διενέργεια συναλλαγών
  • Προσέχετε πάντα τα ορθογραφικά λάθη στα μηνύματα που σας ζητούν να μοιραστείτε ευαίσθητες λεπτομέρειες, καθώς θα σας βοηθήσουν να αναγνωρίσετε τις απάτες

Τι να μην κάνετε για να μείνετε ασφαλείς

  • Ποτέ μην μοιράζεστε ευαίσθητα στοιχεία όπως PIN, κωδικούς πρόσβασης, OTP ή τα στοιχεία της κάρτας σας με κανέναν
  • Αποφεύγετε να χρησιμοποιείτε δημόσιο Wi-Fi ή δωρεάν VPN / δημόσιους υπολογιστές κατά την πρόσβαση στον τραπεζικό σας λογαριασμό
  • Μην κάνετε κλικ σε συνδέσμους που λαμβάνετε από άγνωστες πηγές / γνωστοποιήσεις αποστολέα
  • Μείνετε μακριά από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης όπως 123456, ονόματα, γενέθλια κ.λπ.
  • Αποφύγετε να γράφετε τον κωδικό πρόσβασης οπουδήποτε και να τον αποθηκεύετε σε προγράμματα περιήγησης
  • Μην κατεβάζετε εφαρμογές απομακρυσμένης κοινής χρήσης, π.χ. Anydesk
  • Μην δέχεστε βοήθεια από αγνώστους σε ό,τι αφορά σε συναλλαγές μέσω της εφαρμογής web banking

Το Ίδρυμα δεν θα ζητήσει ποτέ τα στοιχεία σας μέσω ηλεκτρονικού ταχυδρομείου ή γραπτού μηνύματος, καθώς και στις τηλεφωνικές επικοινωνίες σας με το Ίδρυμα δεν θα ζητηθεί ποτέ ο κωδικός εισόδου στο Web Banking.

Σε περίπτωση απάτης ή αν υποπτεύεσθε οτι έχετε πέσει θύμα απάτης, ακολουθήστε τα παρακάτω βήματα:

  • Αν έχετε πρόσβαση στο Web Banking, αλλάξτε αμέσως κωδικό εισόδου.
  • Ενημερώστε άμεσα το Ίδρυμα, ώστε να λάβει τις ανάλογες ενέργειες.

Για να ενημερώσετε το Ίδρυμα, μπορείτε να καλέσετε άμεσα στο 214 4052200 ή συμπληρώνοντας τη φόρμα – αναφορά