Dlaczego Citibank zachowuje się jak zwykły phisher?
 Oceń wpis
   

logo Citibank PolandNiespełna 24 godziny po tym jak poskarżyłem się tu na Polbank sprawa wydaje się być załatwiona -- zgodnie z otrzymanym esemesem bank obiecuje poprawę i na przeprosiny zwalnia "pokrzywdzonych" klientów z opłaty za korzystanie z karty kredytowej przez kolejne 2 lata.

Tak sobie pomyślałem, że od razu załatwię jeszcze jedną -- znacznie bardziej irytującą -- przypadłość trapiącą inny bank.

Tym razem będzie o nieszczęsnym Citibanku, który z uporczywością godną lepszej sprawy zachowuje się jak prymitywny phisher.

Zacznijmy może od tego, co Citi Handlowy (już nawet nie wiem iloma markami posługuje się Bank Handlowy SA w Warszawie...) ma do powiedzenia o podstawowych zasadach bezpiecznego korzystania z jego usług via internet (wszystkie cytaty za stroną "Twoje pieniądze są u nas bezpieczne") -- myślę, że choć są to oczywiste oczywistości, warto to przepisać (i przeczytać) raz jeszcze:

 

    • Nie odpowiadaj na wiadomości e-mail, w których umieszczona jest prośba o podanie Twoich danych osobowych lub kodów dostępu. Zgłaszaj nam wszystkie takie przypadki.
    • Pamiętaj, aby Twoje hasła i kody dostępu były trudne do odgadnięcia (np. nie używaj daty urodzin).
    • Fałszywe wiadomości e-mail rozsyłane są przez oszustów podszywających się pod pracowników banku Citi Handlowy lub innych banków. Zwykle zawierają one załączniki i/lub prośbę o podanie poufnych danych. Taka wiadomość może również zawierać link do fałszywej strony internetowej serwisu Citibank Online, która wygląda niemal identycznie jak oryginalna.
    • Jeśli otrzymasz jakąkolwiek podejrzaną wiadomość e-mail, która sugeruje powiązanie z naszym Bankiem bądź z grupą finansową Citigroup - uprzejmie prosimy o zgłoszenie nam tego faktu.

 

W dużym skrócie: jeśli dostaniesz listela, w którym będzie napisane, że to twój bank chce, byś podał swoje dane -- zignoruj go. I nie rozpowiadaj swoich danych (loginu, hasła, numeru kart) nikomu, pod żadnym pozorem.

Co jednak robi dział sprzedaży Citi? Notorycznie i regularnie nęka swoich klientów w sposób, który idealnie odpowiada temu, co zrobiłby oszust-przestępca, gdyby chciał wyłudzić nasze dane:

  • handlowcy dzwonią z zastrzeżonych numerów telefonów (tylko przez krótki czas miałem takie połączenia z numeru, który znam jako numer Citibanku, ale gra w otwarte karty się skończyła);
  • po odebraniu połączenia przez klienta informują, że posiadają dlań jakąś super-ofertę, warunkiem zapoznania się z ofertą jest zidentyfikowanie się przez klienta: proszę podać imię i nazwisko, a następnie (losowo): data urodzenia, nazwisko panieńskie matki, etc. etc.;
  • nie ma możliwości zapoznania się z propozycją banku bez rozpoznania tożsamości klienta przez bank. Jeśli ktoś nie ufa, "zawsze może sprawdzić tożsamość dzwoniąc na CitiPhone" (ten tekst lubię najbardziej). Na uwagę, że przecież dzwonią na numer komórki, który mają zarejestrowany w systemie jako  m ó j  n u m e r -- brak sensownej odpowiedzi...
  • zabawnie się robi jak się klient uprze, że się nie przedstawi, argumentując, że takie prośby o podanie danych przypominają właśnie typowe zagrywki oszustów: "ale ja nie będę mogła panu przedstawić naszej oferty!" -- a procedura, z niejasnych przyczyn, nie obejmuje wygłoszenia paru reklamowych sloganów "anonimowemu" rozmówcy;
  • dopiero po pomyślnej weryfikacji przez bank (a może wcale nie przez bank?) dowiadujemy się jaką to atrakcję dla nas przygotowano. Niestety, najczęściej są to makabryczne bzdury -- moje ulubione to jakieś pożyczki gotówkowe albo rozłożenie dokonanych płatności na raty. (Najlepsze, że nie ma możliwości powiedzieć raz na zawsze, że nigdy w życiu nie weźmie się pożyczki -- bank i tak za parę tygodni znów sobie o nas przypomni...).

Plus w tym wszystkim jest taki, że Citi zatrudnia naprawdę bardzo miłe osoby (zaś infolinię cenię za rzetelność i prawdziwą kompetencję), zatem owe rozmowy -- tj. próba edukowania działu sprzedaży w zakresie bezpieczeństwa naszych danych -- przebiegają na najwyższym poziomie. Gorzej, że bank cały czas zachowuje się kompletnie inaczej, niż stara się swoich klientów wyedukować.

Citibanku, mam do Ciebie wielką prośbę -- zacznij się wreszcie stosować do podstawowych zasad bezpieczeństwa, nie przyzwyczajaj swoich klientów do zachowań, od których powinni być jak najdalsi.

Komentarze (22)
Polbank i jego kuriozalna wtopa... "Polityka" przeprasza Impel SA
O mnie
Olgierd Rudak
Olgierd Rudak, redaktor naczelny i wydawca czasopisma internetowego "Lege Artis". Prawnik, miłośnik ożywionej przyrody, gór, fotografii i psów; posiadacz "prawie" owczarka belgijskiego malinois o imieniu Boss. Z przekonania libertarianin, z wyboru stary kawaler ;-)
Najnowsze komentarze
2012-05-18 07:28
polokolo:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Hmmm.... a ciekawe czy strony prywatne też "podpadają" pod klauzule niedozwolone? Czy je też[...]
2012-05-16 16:07
Polak który ciężką :
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Ty kurwo!!!!!! Jak ktoś próbuje uczciwie zarabiać na chleb ale nie zna milionów przepisów to[...]
2012-05-15 17:07
fat:
Alior Bank: fałszowanie regulaminów, kłamstwa i bałagan
A dzisiaj nie można wypłacić pieniążków bo 'mają awarię systemu' ... nikt nie wie kiedy[...]
2012-05-15 11:38
jamto:
O ptasim mleczku i Ptasim Mleczku® raz jeszcze
Raz jeszcze o Wedlu. Zapraszam do poczytania jak to Wedel klientów w @$#@# robi :)[...]
2012-05-07 16:29
rozek12:
O obowiązkowych przeglądach technicznych rowerów
I kamizelkę kuloodporną w razie zapuszczania się w tereny zalesione- zawsze może znaleźć się[...]
2012-05-07 15:56
handel emisjami:
O obowiązkowych przeglądach technicznych rowerów
No ale obowiązek jazdy na rowerze w kasku mogliby wprowadzić, czemu nie? I w ochraniaczach na[...]
2012-05-04 23:29
2222:
O Pro Bono i jego pełnomocnictwach, wezwaniach, ugodach...
moze zabrac
2012-05-03 10:53
robal_pl:
O obowiązkowych przeglądach technicznych rowerów
Akurat swiatla to na prawde powinien miec wlaczone jesli jedzie po drodze. I generalnie[...]
2012-04-30 17:57
rocket00:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
Pani Rakieta? :)
2012-04-30 15:29
zjadacz_mleczka:
Świat wg ACTA (ptasie mleczko tango down)
rotfl dokladnie, pozwac - z banku mozna wydrzec miliony!!! A ja tam chromole wedla w p...e[...]
2012-04-30 14:35
rozek12:
O obowiązkowych przeglądach technicznych rowerów
Dajże jakiegoś wpisa Olgierd bo ja (a domniemam że mógłbym użyć "my") czekam wyposzczony.
2012-04-27 14:41
QM music:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
problematic nie jest podstawiony, faktycznie Spółka QM music prowadzi wiele spraw zarówno[...]
2012-04-25 12:38
m852:
Jak pozwać Polbank i nie dać się zwariować ;-)
Mam do Pana pytanie. Zawarłam umowę ubezpieczenia komunikacyjnego z Axa Direct odddział w[...]
2012-04-24 21:13
Alabama:
Świat wg ACTA (ptasie mleczko tango down)
i jak sie to skonczylo?
2012-04-20 18:13
złość:
Zagraj to jeszcze raz na KOBIZE, Sam
dobrze, że tutaj można znaleźć wyjaśnienia Kobize, na oficjalnej stronie już ich nie ma! Jak[...]
2012-04-17 21:10
69motor@gmail.com:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Witam wszystkich Dzisiaj moja małżonka dostałą pismo z w/w "Stowarzyszenia". Podana jest[...]
2012-04-16 14:08
rtyrty:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
to lipa
2012-04-13 09:49
sodoma:
Internet z siedzibą w Warszawie
A do mnie dzwoniła Pani z TPSA i mówiła, że chce ze mną porozmawiać jako z właścicielem internetu :D
2012-04-12 22:02
bartoszcze.of.gazeta:
Internet z siedzibą w Warszawie
Widocznie to w Warszawie ten internet wydrukowali.
2012-04-11 17:02
huxxx:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
myślę, że "problematic" jest podstawiony do pisania takich bzdur!!!!
2012-04-10 20:14
Zołtar :
O Pro Bono i jego pełnomocnictwach, wezwaniach, ugodach...
Pan Puczydłowski nie jest radcą prawnym czy adwokatem nie ma nawet wykształcenia prawniczego,[...]
2012-04-10 15:23
Mathev:
Ostatni dzień na zadbanie o własną prywatność w Google
U była włączona a nie bratam się z google. Samoistnie zadziałała. w każdym razie blog ma nowego[...]
2012-04-10 14:16
Morg_:
O obowiązkowych przeglądach technicznych rowerów
@adam....z Może jakiś rowerzysta przejechał panu posłowi po palcach? ;-)
2012-04-09 20:28
problematic:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
Mój dziadek, który płaci za internet w domostwie gdyż na niego był tel w TP dostał wezwanie na[...]
2012-04-07 01:29
adam....z:
O obowiązkowych przeglądach technicznych rowerów
Ale dlaczego tylko rowery? Przecież użytkownicy innych środków poruszania się też sprawiają[...]