Klienci PKO BP zagrożeni – ktoś próbuje wyłudzić ich dane logowania do bankowości

CERT Polska ostrzega klientów PKO BP przed kolejna kampanią, w ramach której oszuści próbują zdobyć dane logowania do bankowości internetowej. Do nieświadomych klientów PKO Banku Polskiego wysyłane są bowiem e-maile z fałszywą informacją o zablokowaniu konta. Link do rzekomego przywrócenia dostępu prowadzi do strony, która tylko udaje faktyczną witrynę banku.

Klienci PKO BP są zagrożeni, fot. Getty ImagesKlienci PKO BP są zagrożeni, fot. Getty Images
Oskar Ziomek

Celem oszustów jest wyłudzenie danych logowania do bankowości PKO BP. Odwiedzając fałszywą stronę, użytkownik zostanie poproszony o zalogowanie się do swojego konta, ale w rzeczywistości nie jest to logowanie z wykorzystaniem systemów banku. Tak naprawdę wpisywane dane przesyłane są do atakujących, którzy później będą chcieli zalogować się z ich wykorzystaniem do autentycznej bankowości PKO BP.

Jeśli użytkownik do tego etapu nie zorientuje się, że ma do czynienia z oszustwem, atakującym uda się najpewniej także zdobyć od niego informację o kodzie SMS, by np. zmienić numer do autoryzacji przelewów. W ten sposób droga do kradzieży pieniędzy z konta zostanie otwarta. CERT Polska podaje, że link w wiadomości e-mail prowadzi do strony ipko-securpl[.]com.

Jak wynika z załączonego przez CERT zrzut ekranu, ta kampania oszustów nie jest najlepiej przygotowana. Co za tym idzie, część klientów PKO BP z pewnością nie da się nabrać i wrzuci wiadomość do kosza, co w tym przypadku zdecydowanie zalecamy. Jak widać, wiadomość jest napisana łamaną polszczyzną, a jej treść (tematu także) zaczyna się od małej litery. Takie drobiazgi powinny wystarczyć, by odbiorcy "zapaliła się czerwona lampka".

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE