Jesteś klientem BZ WBK? Uważaj na fałszywą aplikację mobilną

Klienci Banku Zachodniego WBK, logujący się na konto przy pomocy urządzenia z systemem Android, wciąż nie mogą spać spokojnie. Jak poinformował Niebezpiecznik za pośrednictwem konta na Facebooku, niczym bumerang wraca temat fałszywej aplikacji mobilnej, która zbiera i wysyła wrażliwe dane do wciąż nieznanych sprawców.

Źródło: prnewsŹródło: prnews
Piotr Urbaniak

Modus operandi jest dokładnie takie samo, jak w przypadku wszystkich poprzednich prób tego oszustwa. Mianowicie w Google Play pojawił się klon aplikacji BZ WBK, który do złudzenia przypomina oryginał, ale zamiast prostolinijnie zapewniać dostęp do serwisu transakcyjnego, prowadzi on atak o charakterze phishingowym, mający na celu uzyskanie przez napastników wszystkich danych dostępu do konta bankowego ofiary.

Fałszywa aplikacja BZ WBK znów w Google Play. Źródło: Niebezpiecznik
Fałszywa aplikacja BZ WBK znów w Google Play. Źródło: Niebezpiecznik

Co istotne, fałszywka domaga się przy tym zezwolenia na odczyt i wysyłkę SMS-ów, a więc – w teorii – może doprowadzić do całkowitego wyczyszczenia konta, ujawniwszy jednorazowe kody dla poszczególnych operacji bankowych.

Jakby tego było mało, na nieszczęście wszystkich mniej uważnych osób, tym razem oszustwo wygląda na wyjątkowo dobrze przygotowane. Zarówno w samej aplikacji, jak i jej reklamach, które – nawiasem mówiąc – zdążyły już zalać system AdSense, próżno szukać literówek czy charakterystycznych dla prób phishingu błędów kodowania w znakach diakrytycznych (ą, ę, ć itd.), przez co o wpadkę jest naprawdę nietrudno.

Jak się chronić?

– Zabierzcie rodzicom i mniej technicznym znajomym korzystającym z Androida możliwość instalacji aplikacji z oficjalnego sklepu (np. zmieniając im hasło na takie, którego nie będą znać - to chyba jedyna możliwość...) – radzi Niebezpiecznik. I cóż, trzeba przyznać, że na ten moment jest to chyba jedyna słuszna opcja. Zaufaną aplikację BZ WBK natomiast, w razie czego, znaleźć można w naszej bazie bezpłatnych programów.

Wybrane dla Ciebie
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟