Telefonní hovor od svého mobilního operátora přijal muž v polovině ledna. „Po původním ohlášení o monitorování telefonního hovoru byl následně spojen se samotnou údajnou operátorkou, která jej informovala o možnosti lepšího zabezpečení jeho současného účtu. Uvedenou službu nabízela bezplatně. Jediné, co od zákazníka požadovala, bylo čtyřmístné heslo pro komunikaci s operátorem. Po uvedení svého kódu mu následně sdělila, že o zkvalitnění služby bude vyrozuměn sms zprávou,“ popsala preventistka KŘP Libereckého kraje Dana Burešová s tím, že více poškozený muž operátorce nesdělil a hovor byl ukončen.
Ještě téhož večera však zjistil, že mu nefunguje telefon a SIM karta není přihlášena do sítě. Druhý den proto došel osobně na pobočku svého mobilního operátora, kde celou záležitost chtěl vyřešit. Místo toho ho ovšem čekalo nemilé překvapení. „Dozvěděl se, že jeho SIM karta byla zablokována a tím, že sdělil přihlašovací heslo údajnému operátorovi, tak si neznámí pachatelé vytvořili eSIM s jeho údaji, se kterými mohli dále disponovat,“ uvedla Burešová.
Mohlo by vás zajímat
Když muž zjistil, že pravděpodobně naletěl podvodníkům, vydal se okamžitě do banky, aby zkontroloval své účty. A jak se následně ukázalo, obavy byly na místě – jeden z jeho účtů byl napaden a v několika částkách byla neznámým pachatelem odčerpána finanční hotovost v celkové výši 40 tisíc korun.
Jak ke krádeži došlo?
Podvodníkům zcela stačilo to, že jim po telefonu sdělil celý svůj čtyřmístný kód. „Pachatel si na základě toho vytvořil eSIM kartu, díky čemuž zneplatnil jeho stávající SIM kartu, a získal tak přístup k jeho telefonu. Na eSIM kartu následně docházely ověřovací hesla do internetového bankovnictví poškozeného. Pachatel nemohl jen za pomocí e-SIM karty znát klientské číslo, ale dovodil si, že to bývá rodné číslo,“ vysvětlila preventistka KŘP Libereckého kraje Dana Burešová.
V internetovém bankovnictví si poškozený ponechal výchozí klientské číslo, což bylo bohužel jeho rodné číslo a potvrzovací čtyřmístný kód byl rok jeho narození, tedy stejné čtyřciferné číslo jako heslo pro komunikaci u operátora. Jako osoba samostatně výdělečně činná je uveden v živnostenském rejstříku, kde je pod DIČem uvedeno jeho rodné číslo.
Živnostenský rejstřík je volně přístupný na internetu. „Pachatel se dále zmocnil i e-mailu poškozeného jednoduše tak, že e-mail je na internetu uveden u webu živnostníka a při zapomenutí hesla do e-mailu přišlo jednorázové heslo na mobilní číslo, nad kterým měl již díky e-SIM nadvládu,“ doplnila Burešová s tím, že tak málo stačilo pachatelům k tomu, aby si zjistili číslo klienta (rodné číslo) i ověřovací heslo (obdržené na eSIM) do bankovnictví.
Na co si dát pozor?
Policie proto radí všem, aby po telefonu nikdy neuváděli celé přístupové kódy. Důležité je si také vždy změnit prvotní přístupové klientské heslo do internetového bankovnictví. A pokud si nejste jisti věrohodností nabízené „výhodné“ služby či volající osobou, nic si nesjednávejte, nepotvrzujte a hovor ihned ukončete. Službu si můžete zajistit osobně na pobočce.

