Klienci iPKO na celowniku oszustów.docx

(107 KB) Pobierz

http://technowinki.onet.pl/biznes-i-finanse/klienci-ipko-na-celowniku-oszustow/hqvgc

Klienci iPKO na celowniku oszustów

"Twoje konto jest zablokowane" - taka wiadomość zestawiona z logo banku może zaniepokoić adresata, który odruchowo może kliknąć zamieszczony wewnątrz link. Na to właśnie liczą oszuści podszywający się pod bank PKO.

 

Klinci iPKO na celowniku oszustów

Firma Ka­sper­sky Lab Pol­ska po­in­for­mo­wa­ła o po­ja­wie­niu się ko­lej­ne­go ataku phi­shin­go­we­go na użyt­kow­ni­ków ser­wi­su iPKO. W roz­sy­ła­nej wia­do­mo­ści ma­ilo­wej oszu­ści wy­ko­rzy­sta­li logo iPKO i styl cha­rak­te­ry­stycz­ny dla wia­do­mo­ści wy­sy­ła­nych przez in­sty­tu­cje fi­nan­so­we. Do rze­ko­me­go za­blo­ko­wa­nia konta miało dojść przez "wiele nie­uda­nych prób lo­go­wa­nia" i aby po­now­nie uzy­skać do niego do­stęp, ko­niecz­ne jest klik­nię­cie od­no­śni­ka, który kie­ru­je ofia­rę na sfał­szo­wa­ną stro­nę lo­go­wa­nia do ser­wi­su iPKO. Stro­na ta jest wier­ną kopią praw­dzi­wej wi­try­ny lo­go­wa­nia iPKO i nic nie wska­zu­je na niej na oszu­stwo. Po­da­nie da­nych lo­go­wa­nia prze­kie­ro­wu­je do ko­lej­nej wi­try­ny, gdzie cy­ber­prze­stęp­cy na­kła­nia­ją do po­da­nia kodów jed­no­ra­zo­wych au­to­ry­zu­­cych trans­ak­cje ban­ko­we. W ten spo­sób wszyst­kie dane po­trzeb­ne do uzy­ska­nia do­stę­pu do konta tra­fia­ją w ręce prze­stęp­ców.

Klinci iPKO na celowniku oszustów

„Wia­do­mość za­wie­ra kilka błę­dów ję­zy­ko­wych, jed­nak na tle in­nych ata­ków phi­shin­go­wych wy­pa­da dość pro­fe­sjo­nal­nie i prze­ko­nu­­co. Wni­kli­wy użyt­kow­nik może za­uwa­żyć, że od­no­śnik pro­wa­dzi do wi­try­ny, któ­rej adres nie ma nic wspól­ne­go z ser­wi­sem iPKO” - po­wie­dział Ma­ciej Zia­rek, eks­pert ds. bez­pie­czeń­stwa IT, Ka­sper­sky Lab Pol­ska. „Co cie­ka­we, login iPKO skła­da się z 8 zna­ków, jed­nak po po­da­niu dłuż­sze­go ciągu ofia­ra i tak zo­sta­nie prze­nie­sio­na na ko­lej­ną stro­nę w celu po­da­nia kodów jed­no­ra­zo­wych. Przy­po­mi­nam, że banki nigdy nie pro­szą klien­tów o po­da­nie da­nych au­to­ry­zu­­cych trans­ak­cje po­przez pocz­tę elek­tro­nicz­ną czy z po­wo­du prze­pro­wa­dza­nych prac ad­mi­ni­stra­cyj­nych”.

 

Zgłoś jeśli naruszono regulamin