Pekao S.A.? Nie, to kolejny cyberatak. Maile z Pekao24Makler

Pekao S.A.? Nie, to kolejny cyberatak. Maile z Pekao24Makler24.09.2019 17:19
Oszuści podszywają się pod e-maile z Pekao S.A. (fot. Jane Kelly/Fotolia)

Kolejne oszustwo podszywające się pod bankowość. Dziś dostaliśmy na naszą redakcyjną skrzynkę e-mail rzekomo od banku Pekao S.A. Były w niej podobno dokumenty na temat przekazanych środków na nasze konto w usłudze Pekao24Makler. Oczywiście nic z tych rzeczy.

[quote]Dołączyliśmy dokument dotyczący środków przekazanych na Twoje konto za pomocą Pekao24Makler. Twoje dane osobowe traktujemy jako poufne. Pekao24Makler ** Dzięki bankowości internetowej i mobilnej Pekao24 przelew jest szybki i bezpieczny, a pieniądze trafiają natychmiast z konta Pekao24 do dowolnego innego banku. Miłego dnia z Pekao24! Nieograniczone operacje w sieci Pekao[/quote]

Załączone dokumenty, to tak naprawdę nie PDF (który z resztą też mógłby być zainfekowany), a archiwum o rozszerzeniu r11. Naturalnie nie grzebaliśmy w nim (tak, można byłoby pobawić się w piaskownicy czy na specjalnie postawionej wirtualnej maszynie, ale może innym razem), jednak zdecydowanie pachnie wirusem.

Ładny adres to nie wszystko

Ciekawe, że mail jest z puli tych "ładniej naśladujących" prawdziwą korespondencję. W polu nadawcy widnieje Pekao24@pekao.com.pl. To oczywiście blef. Tak naprawdę mail wyszedł spod adresu.... nawet bez wykupionej domeny.

Przeglądając czyste źródło wiadomości natknęliśmy się na "from unknown" o IP 185.208.211.144. Krótka wizyta w Google doprowadziła nas do tropu, że adres jest z puli Majestic Hosting Solutions LLC świadczącego usługi w USA. Widać poszły środki na konkretny hosting.

To tylko krótki strzał, przytoczenie najciekawszego z dzisiejszych przypadków maili od cyberprzestępców. Pamiętajcie, że zaufany adres to nie wszystko. Cyberprzestępcy mogą ustawić jako wyświetlanego nadawcę realny adres mailowy mimo tego, że tak naprawdę wiadomość wyszła z zupełnie innego zakamarka sieci.

Reagujcie od razu przy pierwszych wątpliwościach i nieścisłościach. Dziwny przelew środków z Pekao24Makler może zaniepokoić nawet osobę mającą tam konto, w końcu prawdziwy mail z tej usługi nie powinien tak nie wyglądać. To tym bardziej oczywiste, jeśli nie używamy Pekao24Makler, a szczególnie w sytuacji niekorzystania z żadnych usług banku Pekao S.A.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.