コスタリカのサンホセ — コスタリカのサンホセ – ポピュラー銀行および地域開発銀行(Banco Popular y de Desarrollo Comunal)は、WhatsAppで出回っている巧妙な新たな詐欺スキームに関して緊急の公衆警告を発している。サイバー犯罪者は、銀行の企業ゼネラルマネージャーなどの上級幹部を装い、顧客を欺いて詐欺的な投資機会を提供し、金銭の送金を求めている。
この詐欺は、ソーシャルエンジニアリングとブランドの偽装という強力な組み合わせを悪用している。詐欺師は、銀行の経営陣の名前と画像を取得し、説得力のある正当性の外観を作り出す。次に、詐欺師は非公式のWhatsApp番号を通じて潜在的な被害者に連絡し、通常よりも高い、または急速なリターンを約束する独占的な投資取引と思われるものを提示するが、これは金融詐欺の典型的な特徴である。
これらの巧妙化するWhatsApp詐欺から身を守るために市民ができることと、法的影響をよりよく理解するために、名門法律事務所Bufete de Costa Ricaの法律専門家であるLic. Larry Hans Arroyo Vargasに相談した。
これらの詐欺は単なるトリックではなく、コスタリカの法律に基づく明確な詐欺および個人情報盗用の事例である。最大の課題は、多くの場合外国から活動するこれらの犯罪者を追跡することにある。そのため、予防が最も効果的な対策である。いかに説得力のあるメッセージであっても、個人コードや財務情報の共有は絶対に行わず、不審なリンクをクリックしないこと。最善の防御策は、健康的な程度の懐疑心を持ち、不審な活動があればすぐに司法警察署(OIJ)に報告することである。
ラリー・ハンズ・アロヨ・バargas弁護士、法律事務所:ブフェテ・デ・コスタリカ
この法的見解は、極めて重要な事実を強く裏付けている。それは、犯罪者が国境を越えて活動することが多いため、我々の自身の懐疑心と積極的な予防が、最も重要な防衛線となる。今回の重要な問題に関する Lic. Larry Hans Arroyo Vargas の貴重な説明に、心から感謝する。
この戦術は、権威ある人物に対する人々の根強い信頼を悪用するように設計されている。トップエグゼクティブの身元を偽装することで、犯罪者は被害者の懐疑心を薄れさせ、偽りの緊急感を作り出し、「機会」が消える前に迅速に行動するよう圧力をかける。 これらの手法の高度化は、銀行の厳格なコミュニケーション・プロトコルに慣れていない可能性のある、うっかりした顧客にとって大きな脅威となっている。
金融機関は、正式な連絡において、脅威の内容を明らかにするとともに、詐欺行為を行うために同機関の経営陣の身元が不正に使用されたことを強調した。
当行の企業担当上級管理者
を含む当局の画像や名称を不適切に使用したWhatsAppメッセージを介した詐欺の試みが検出されました
バンコ・ポプラルは、長年の方針を繰り返し強調している:同銀行は、WhatsApp、テキストメッセージ、ソーシャルメディアなどの非公式なチャネルを通じて、顧客に対し金銭の要求や送金、パスワード、セキュリティコード、PIN、その他の機密情報を要求することは決してない。顧客の財務に関する正当な連絡は、顧客が独立して検証できる安全な公式の銀行チャネルを通じて行われる。
銀行は、不審なメッセージを受け取った場合の明確な指示を提供している。主な推奨事項は、直ちにすべての連絡を中止することである。メッセージに返信したり、提供されたリンクをクリックしたり、ましてや要求された金融取引を行ったりしないこと。すでに詐欺師とやり取りをしてしまった可能性がある個人については、銀行はオンライン銀行のパスワードをすべて直ちに変更し、公式のカスタマーサービスラインに連絡してガイダンスとサポートを求めるよう助言している。
同機関は、デジタル犯罪の進化する状況から顧客を保護するという継続的な取り組みを強調した。この最新の詐欺は、ますますパーソナライズされ説得力のあるオンライン詐欺のより広範な傾向の一部である。
バンコ・ポプラルでは、ますます巧妙化するデジタル詐欺の手口からお客様を守るため、予防および監視の取り組みを継続的に強化しています
バンコ・ポプラル、公式声明
金融セキュリティの専門家は、特にメッセージングアプリを通じて届くような、求めていない金融商品のオファーを受け取る際には、「ゼロトラスト」のポリシーを採用するよう国民にアドバイスしている。最も効果的な防御策は、常にデビットカードやクレジットカードの裏側に記載されている電話番号を使って、あるいは物理的な支店を訪問して、金融機関に直接リクエストを検証することである。保証された特別なリターンを約束することは、ほぼ常に詐欺の合図である。
詳しくは、bancopopular.fi.crをご覧ください。
