Országosan, így a Gárdonyi Rendőrkapitányság illetékességi területén is megszaporodtak a kibertérben elkövetett bűncselekmények, amelyek több válfaja is ismertté vált az elmúlt időszakban. A két leggyakoribb a pénzintézetek nevében elkövetett, illetve az adathalászattal elkövetett csalások.
A pénzintézetek nevében elkövetett csalások módszere a következő. A sértetteket telefonon azzal hívják fel az elkövetők – megtévesztésként olyan telefonszámot használnak, ami azonos lehet egy hitelintézet hívószámával (VOIP interneten kigenerálható számok)-, hogy a számláján folyamatban vannak tranzakciók, amiket a „bankbiztonság” ellenőriz, hogy a hívott fél kezdeményezte-e. Ezt követően a sértettől kikérdezéssel megszerzik a netbank belépési adatait, vagy a bankkártya adatait - bankkártya száma, lejárati dátuma, illetve annak hátoldalán található CVC kódot -, aminek birtokában hozzá tudnak férni a sértett bankszámlájához. A következő lépésben a banki adatok ismeretében bármilyen műveletet el tudnak végezni a bankszámlán, így utalni is lehetőségük nyílik a számlán levő összegekből. Általában más magyar, vagy külföldi bankszámlára, illetve kriptovaluta számlára utalják tovább a megszerzett összegeket.
A sértetté válás megelőzésének, elkerülésének lehetőségei: Köztudott, hogy a bankok nem kérnek az ügyfelektől bankszámla, ill. bankkártya védelmét szolgáló adatokat, így CVC kódot, számlaszámot, bankkártya számot, egyéb ügyfél adatokat mivel az előttük ismert. Az ügyfeleknek ilyen jellegű hívás kapcsán semmi esetben nem szabad személyes, ill. banki adatokat közölni, kiadni telefonon keresztül. Ugyanezt a magatartást kell követni, ha elektronikus levélben kérnek be ilyen azonosító adatokat, pl. e-mailben, vagy egy honlapra történő átnavigálás kapcsán. Kerülni kell a bizonytalan kapcsolatfelvételek során kért netbankos belépéssel kapcsolatos információk megosztását, így elkerülhető a bankszámla információk, bankkártya adatok illetéktelen kezekbe kerülése, valamint a bankbiztonsági rendszerben alkalmazott többlépcsős védelmi rendszerek (megerősítő sms) kikerülése az ügyfél birtokából.
Az elkövetők csak abban az esetben tudják megszerezni a számlához férési adatokat, ha az ügyfél megtévesztése sikeres és ő átadja a saját biztonsági adatait. Ezen elkövetéshez köthető cselekmény, melynek során az ügyfelekkel letöltetnek egy olyan alkalmazást, mely teljes hozzáférést ad az ügyfél számítógépéhez, mobiltelefonjához, mint pl.: az Anydesk, Rustdesk, Teamviewer. Az elkövetők így át tudják venni az irányítást a megkeresett ügyféltől, a számítástechnikai eszközein tárolt adatokat így megszerezhetik és konkrét tranzakciókat kezdeményezhetnek az ügyfél gépéről, telefonjáról, ami károkozáshoz vezet.
Az elkövetők csak abban az esetben vehetik át a kontrollt az ügyfél eszközén, ha a távoli belépésre szolgáló szoftvert letelepítik, illetve erre engedélyt biztosítanak számukra.