Apel BNP Paribas. Uważaj, gdzie podajesz login i hasło

Bank BNP Paribas apeluje do klientów, by uważali, gdzie podają swoje dane logowania do bankowości internetowej. Nieustannie trwają bowiem akcje phishingowe, w wyniku których potencjalne ofiary mogą uwierzyć, że powinny się gdzieś zalogować lub podać dane. To próby wyłudzenia pieniędzy.

BNP Paribas bank logo is seen on September 19, 2020 in Warsaw, Poland. (Photo Illustration by Aleksander Kalka/NurPhoto via Getty Images)BNP Paribas prosi o ostrożność
Źródło zdjęć: © NurPhoto via Getty Images | NurPhoto
Oskar Ziomek

BNP Paribas zwraca uwagę na trzy główne kategorie niebezpieczeństw: fake newsy, spreparowane wiadomości e-mail oraz SMS-y z linkami prowadzącymi do nieznanych stron. Wszystkie te formy komunikacji to narzędzia w rękach oszustów. Pod różnymi pretekstami (najczęściej strasząc zagrożeniem pieniędzy na koncie), manipulują potencjalnymi ofiarami, by zmusić je do wykonania konkretnych instrukcji.

Zależnie od przypadku, oszuści mogą zachęcać do pobrania fałszywego załącznika, kliknięcia skróconego linku, który doprowadzi do spreparowanego formularza czy deklarować konieczność pobrania aplikacji do zdalnej obsługi komputera. Do tego dochodzi socjotechnika i możliwość przekonania ofiary, że niezbędne jest wykonanie przelewu na wskazany rachunek lub wykorzystanie Blika, by ochronić swoje pieniądze. Wówczas ofiara w praktyce sama - nieświadomie - przelewa środki oszustom.

BNP Paribas apeluje, by klienci bazowali tylko na informacjach ze sprawdzonych źródeł i na bieżąco śledzili informacje o bezpieczeństwie. Tutaj bank poleca wewnętrzny kanał komunikacji w swojej aplikacji GOmobile, ale to oczywiście tylko jedna z form dla klientów.

Dalsza część artykułu pod materiałem wideo

Co do zasady warto też dbać o bieżącą aktualizację oprogramowania, regularnie zmieniać hasła i wszędzie gdzie to możliwe włączyć uwierzytelnianie dwuetapowe. Wówczas, nawet w przypadku potencjalnego wykradzenia loginu i hasła (lub ich wycieku do sieci po ataku), atakujący i tak nie zdoła zalogować się na konto, bo nie będzie miał fizycznej możliwości uzyskania drugiego składnika logowania (na przykład jednorazowego kodu z SMS-a, który trafia do smartfonu poszkodowanego).

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇