Pentru tranzacțiile efectuate cu autentificarea strictă a clienților, adică în cunoștință de cauză privind plata, băncile nu pot iniția dispute pe motiv de fraudă, iar șansele să recupereze sumele pentru clienții lor sunt aproape nule, potrivit comunicatului ARB.
În contextul pandemiei COVID-19, tentativele de fraudă în mediul online s-au amplificat, iar atacatorii au devenit mai abili în accesarea datelor personale ale utilizatorilor prin website-uri false, e-mail-uri, SMS-uri și mesaje în social media. În multe cazuri, aceste date sunt furnizate direct de către deținătorii de carduri.
În mod frecvent, modelul de atac vizează contexte reale, ca de exemplu contactarea utilizatorilor care au postat anunțuri pe platforme de vânzare-cumpărare sau care au plasat comenzi pe siteuri din străinătate. Tentativele de fraudă sunt direcționate atât către cumpărători, cât și către vânzători.
Astfel, sub pretextul plății produsului postat spre vânzare sau a achitării unor eventuale taxe (de transport sau vamale, în cazul comenzilor externe), cumpărătorii primesc un link către o pagină de internet falsă, care imită pagina oficială a comercianților sau a companiilor. Pe aceste pagini false, clienții își introduc datele cardului și/ sau credențialele de autentificare în Internet Banking sau soldul disponibil existent pe card. După introducerea datelor bancare, clienții aprobă tranzacțiile prin autorizarea acestora pe canalele convenite cu banca.
În acest mod, atacatorii obțin toate datele cardului și în cele mai multe cazuri, folosesc aplicații pentru transferul instant al banilor, iar băncile emitente nu pot stopa astfel de operațiuni.