Atak na klientów Getin Bank. Cyberprzestępcy polują na nieuważnych użytkowników

Zaledwie 2 tygodnie temu pisaliśmy o próbie wyłudzenia danych logowania klientów Getin Banku internetowej w wyszukiwaniach Google. Poprzednia "Reklama" już zniknęła z sieci, ale jak widać pojawiają się kolejne próby. O sprawie donosi CERT Polska.

Kolejny atak na klientów Getin Banku /fot. GettyImagesKolejny atak na klientów Getin Banku /fot. GettyImages
Arkadiusz Stando

Część użytkowników bankowości internetowej wchodzi na stronę banku przez Google. Niekiedy nie rozpoznaje nawet właściwej witryny, tylko klika w pierwszy wynik. A ten może być po prostu reklamą. Google przyzwyczaił użytkowników do bezpieczeństwa i właściwych wyników wyszukiwania. Tymczasem od dłuższego czasu wpisując nazwę znanej marki istnieje spore prawdopodobieństwo, że pierwszy wynik będzie właśnie reklamą, a nie oficjalną witryną.

Oszuści postanowili to wykorzystać. Tworzą fałszywe witryny banków i reklamują je w wynikach wyszukiwania Google. Wykorzystują frazy, które mogą wpisywać klienci banków, aby przejść do strony logowania. Wcześniej, aby zwabić ofiary, użyto frazę "getinbank". Tym razem oszustwo pojawia się w wynikach wyszukiwania na słowa "getin bank logowanie". Według statystyk Google Trends jest to znacznie mniej popularna fraza.

Oszustwo na Getin Bank trwa - to próba dostępu do konta

Po wejściu na fałszywą stronę Getin Banku ofiara proszona jest kolejno o podanie loginu/aliasu a następnie hasła. Następnie otrzymujemy komunikat  Poczekaj aż Twój komputer zostanie zidentyfikowany. Może to potrwać trochę czasu...". Jeśli wpiszemy prawdziwy login i hasło, to najprawdopodobniej po jakimś czasie otrzymamy odpowiedź od witryny.

Obraz
Obraz

Można być niemal pewnym, że w kolejnym kroku oszuści poproszą o podanie kodu SMS weryfikującego logowanie, bo właśnie próbują to zrobić. Jeśli ofiara go poda, to oszuści uzyskają dostęp do konta. Schemat dalej może być różny. Jeśli zalogują się z pomocą aplikacji mobilnej, prawdopodobnie wyczyszczą konto przy pomocy BLIK-a. Mogą też nabrać dodatkowych kredytów czy narobić innych szkód użytkownikowi.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇