Atak na klientów banku. "Zablokowany dostęp online"

Klienci banku PKO BP są na celowniku oszustów. Do Polaków trafiają wiadomości SMS, w których ktoś wykorzystuje wizerunek banku i deklaruje "zablokowanie dostępu online". Receptą ma być kliknięcie załączonego linku, ale oczywiście prowadzi to wyłącznie do problemów.

pko, pko bp, pko bank polski, bankPKO Bank Polski
Źródło zdjęć: © Adobe Stock | Marek Stokowski
Oskar Ziomek

Na atak wymierzony w klientów PKO BP zwraca uwagę Niebezpiecznik. Chodzi o której SMS-y, w których oszuści podszywają się pod bank i wykorzystując nazwę aplikacji iPKO (nomen omen dawno wycofanej i zastąpionej nowszą IKO) sugerują, że konieczne jest podjęcie działań, by zachować dostęp do usługi. Jest to oczywiście zmyślona historia, której celem jest nakłonienie potencjalnej ofiary do kliknięcia linku.

Jak nietrudno się domyślić, łącze z wiadomości SMS prowadzi na spreparowaną stronę. Niebezpiecznik podaje, że docelowy formularz wykorzystywany jest zarówno do kradzieży danych osobowych (w tym PESEL-u), jak i danych do banku - haseł oraz informacji o karcie płatniczej. Wypełnienie formularza oznacza udostępnienie wszystkich swoich danych atakującemu oraz otwarcie drogi do kradzieży pieniędzy z konta.

Fałszywy SMS
Fałszywy SMS © Niebezpiecznik

Opisywana wiadomość SMS w tym przypadku została wysłana z numeru +48510119058, ale nie jest to regułą. Atakujący najczęściej wykorzystują przynajmniej kilka numerów, z których wysyłają podobne wiadomości. Warto pamiętać, że podejrzane SMS-y można zgłaszać do analizy zespołowi CERT Polska. Najwygodniej jest zrobić to poprzez typowe "przekazanie wiadomości" po wcześniejszym zapisaniu właściwego numeru w książce telefonicznej.

Czy warto kupić mobilny monitor LG gram +view?

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯