סוגי הונאות אבטחת מידע נפוצות וכיצד ניתן להישמר מהונאה:
- החלפת כרטיס - SIM מתווה הונאה במהלכו מתחזה פונה אל חברת התקשורת לאחר שהשיג מספר פרטים אישיים על הקורבן, באמצעותם הוא מנסה להשיג שליטה על מספר הטלפון של הלקוח ע"י ביצוע ניוד לקו הלקוח לחברת תקשורת אחרת או לחלופין לבצע העתקת הקו לכרטיס SIM חדש שהנמצא ברשותו. בכך התחזה מקבל אחיזה על קו הלקוח ועלול לבצע בשמו פעולות מול חברות שונות
המאמתות את הלקוח באמצעות שליחת OTP. מה עושים? מבקשים עוד היום מספק התקשורת לבצע הקשחת ניוד - יוצרים קשר עם הספק התקשורת ומגדירים סיסמה לחשבון, וכך, החברה תצטרך לבצע אימות נוסף (סיסמה או PIN) בכל בקשה לשינוי או להחלפת SIM.
- עוקץ ברשתות החברתיות - מבוצע בפלטפורמות, רשתות חברתיות או אפליקציות שונות. באפליקציית טלגרם, כאשר מתפתחת שיחה בקבוצה כלשהי ולאחר מכן עוברים לדבר באופן פרטי עם אדם מהקבוצה. בשלב זה הלקוח מתבקש לעבור אימות פיקטיבי ע"י בוט ושם הלקוח מוסר את פרטיו האישים כולל קוד אימות. כך מתאפשר למתחזים לבצע פעולות בחשבון הלקוח, כגון: נטילת הלוואה, כאשר הפושעים מסבירים ללקוח שנכנס לו כסף לחשבון בטעות ושהוא שיבש את המערכת ולכן עליו למסור פרטים שונים. בשלב זה הפושעים אף עלולים לאיים על הלקוח, לשלוח תמונות מאיימות וכו'.
מה עושים? לא למסור פרטים אישיים וקוד אימות לאף גורם ברשתות החברתיות לרבות טלגרם.