Masz konto w Banku Pekao? Nie daj się oszustom

Masz konto w Banku Pekao? Nie daj się oszustom26.08.2022 11:12
Klienci Pekao na celowniku oszustów. Wyjaśniamy, jak uchronić się przed przestępcami.
Źródło zdjęć: © money.pl | Rafał Parczewski

Kolejna fala ataków phisingowych na klientów Banku Pekao. Użytkownicy znaleźli się na celowniku co najmniej dwóch różnych grup cyberprzestępców. Wyjaśniamy, na co uważać i jak ochronić się przed oszustami.

Kampanie phishingowe to najczęściej spotykany rodzaj przestępstw internetowych. Choć ostrzegają przed nimi wszyscy, w tym banki, policja, media oraz zwykli internauci, to wiele osób wciąż nabiera się na działania oszustów. A ci są bezwzględni i potrafią ukraść nawet setki tysięcy złotych. CSIRT KNF (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego) wydał właśnie kolejne ostrzeżenie przed cyberprzestępcami próbującymi okraść klientów Banku Pekao.

Klienci Pekao na celowniku. Oto, co wysłali oszuści

Okazuje się, że cyberprzestępcy przeprowadzili aż dwie kampanie phisingowe kierowane do klientów Pekao. Informacje o pierwszej z nich otrzymaliśmy bezpośrednio od oszustów, którzy uznali, że nasza redakcja będzie dobrym celem:

Mail wysłany przez oszustów celujących w klientów Pekao., Źródło zdjęć: © dobreprogramy.pl
Mail wysłany przez oszustów celujących w klientów Pekao.
Źródło zdjęć: © dobreprogramy.pl

Na pierwszy rzut oka wiadomość wygląda na wiarygodną, choć uważne oko od razu zauważy kilka podejrzanych kwestii. Po pierwsze, mail od strony graficznej nie przypomina wzoru standardowej wiadomości wysyłanej przez ten bank. Po drugie, link do logowania nie prowadzi do Banku Pekao, a do domeny pekao[.]log, czyli strony kontrolowanej przez oszustów. Na szczęście została już zablokowana.

Po trzecie, mail został wysłany z konta pocztowego założonego na niemieckiej domenie olinail[.].de. Nie musimy chyba dodawać, że ma ona nic wspólnego z Pekao.

Oczywiście to nie wszystko, bo naszą czujność powinien wzbudzić już sam fakt otrzymania z banku takiej wiadomości. W porównaniu do innych oszustw, ten konkretny e-mail prezentuje się dość wiarygodnie – został napisany poprawną polszczyzną i odpowiednio sformatowany, przez co mniej uważni odbiorcy faktycznie mogą się nabrać.

Cyberprzestępcy uderzają w klientów Pekao. Ostrzeżenie CSIRT KNF

Ostrzeżenie przed innym, znacznie lepiej przygotowanym atakiem, wydało CSIRT KNF, czyli zespół zajmujący się reagowaniem na incydenty bezpieczeństwa w sektorze bankowym. Cyberprzestępcy straszą, że ktoś uzyskał dostęp do serwisu Pekao i namawiają użytkownika do zalogowania się do konta. Oczywiście przez podrobioną stronę internetową:

Tym razem email wygląda dużo bardziej profesjonalnie, choć klienci Pekao od razu zauważą, że wiadomość znacząco odbiega wyglądem od e-maili wysyłanych przez ten bank. Warto zauważyć, że link prowadzi nie do strony Pekao, a do domeny "logistics[.]lsib[.]co[.]uk", a samo logowanie do serwisu transakcyjnego zostało podrobione niemal idealnie. Cyberprzestępcy mieli nawet czelność skopiować ostrzeżenie przed oszustami podszywającymi się przez bank.

Jak ochronić się przed oszustami?

By ochronić się przed oszustami, wystarczy zachować zdrowy rozsądek i zastosować się do kilku prostych zasad bezpieczeństwa. Każda wiadomość od banku czy instytucji finansowej powinna zapalić w głowie ostrzegawczą lampkę i zachęcić do zachowania szczególnej ostrożności.

Zawsze wypada sprawdzić, kto wysłał wiadomość i dokąd prowadzi link. Przed logowaniem do banku wystarczy sprawdzić w pasku przeglądarki, w jakiej domenie się znajdujesz. Nigdy nie pobieraj i nie otwieraj załączników dołączonych do wiadomości pochodzących z nieznanych źródeł.

Ustaw trudne do złamania hasło i korzystaj z uwierzytelniania dwuskładnikowego – najlepiej nie za pomocą SMS, a powiadomienia w aplikacji bankowej. W razie wątpliwości lub podejrzenia, że padłeś ofiarą oszustwa od razu skontaktuj się z bezpośrednio obsługą klienta banku, dzwoniąc na numer infolinii.

Jeśli zastosujesz się do powyższych porad i zachowasz zdrowy rozsądek, to szansa na to, że padniesz ofiarą oszustów jest niewielka.

Tomasz Bobusia, dziennikarz dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.