Mientras BPI ha publicado recientemente un aviso por correo electrónico a todos sus clientes de banca en línea sobre las recientes actividades de phishing dirigidas a su sistema BPIExpessOnline (a través de Ka Edong), sin embargo otro acaba de aparecer para los usuarios de Equitable PCI Fastnet.
La educación del consumidor es la clave, pero creo que los bancos locales podrían hacer algunos cambios menores para prevenirlo.
- Envíe boletines semanales/mensuales regulares. Esto familiariza a los usuarios de la banca en línea con los avisos por correo electrónico y les ayuda a esperar (o no esperar) dichos avisos en el futuro.
- Cree una sección dedicada en el sitio web oficial del banco que enumere todos los avisos importantes por correo electrónico enviados a los clientes. Esto permitirá a los usuarios comparar lo que recibieron por correo con lo publicado en el sitio web oficial.
- Diseñe un formato de boletín o alerta por correo electrónico más atractivo. Además de la marca, ayuda a los usuarios a familiarizarse con la apariencia de los avisos auténticos.
- Avisos por SMS. Si una alerta por correo electrónico es importante, también se pueden usar alertas por SMS para verificar que se haya enviado un correo con los detalles completos del aviso urgente.
Estos son cambios menores que se pueden hacer fácilmente pero que ayudarán mucho en el esfuerzo por combatir las estafas de phishing. ¿Te gustaría compartir algunas de tus ideas sobre cómo se pueden evitar o detectar fácilmente las estafas de phishing?
local banks are on the planning stage of strong two factor authentication to address this issue aside from customer education which is really hard to do