Masz konto w BNP Paribas? Uważaj na "Powiadomienie o wiadomości"

Wizerunek BNP Paribas jest wykorzystywany w akcji phishingowej w wiadomościach e-mail. Losowe osoby, a co za tym idzie także klienci banku, mogą dostać "powiadomienie o nowej wiadomości" do odczytania w bankowości internetowej. Link nie prowadzi jednak do BNP Paribas.

PARIS, FRANCE - MARCH 29: The logo of French bank BNP Paribas is seen on the facade of a branch on March 29, 2023 in Paris, France. Societe Generale, BNP Paribas, Exane, Natixis and HSBC were visited by magistrates and police on Tuesday morning as part of searches carried out by the National Financial Prosecutor's Office (PNF). They are suspected of having allowed their foreign clients to evade dividend tax. The information, revealed by the newspaper 'Le Monde', was confirmed by the PNF. (Photo by Chesnot/Getty Images)BNP Paribas
Źródło zdjęć: © GETTY | Chesnot
Oskar Ziomek

Nadawcą spreparowanej wiadomości jest "BNP PARIBAS BANK". To e-mail o krótkiej treści, w którym wykorzystano logo banku. Treść jest krótka: "Otrzymałeś powiadomienie o nowej wiadomości, wejdź do bankowości internetowej, aby zobaczyć powiadomienie". W e-mailu brakuje polskich znaków diakrytycznych i pojawia się przycisk "ZALOGUJ SIĘ". Wbrew temu co mógłby założyć odbiorca, nie prowadzi on do bankowości internetowej BNP Paribas, a do fałszywej strony z rosyjską domeną.

Łącze jest spreparowane i klikając je można trafić na fałszywą witrynę logowania, gdzie zostaną wyłudzone dane logowania do bankowości internetowej. Kiedy oszust wejdzie w ich posiadanie, podejmie próbę zalogowania się na autentyczne konto w banku BNP Paribas. To pierwszy krok do kradzieży pieniędzy z konta ofiary. Warto zaś wspomnieć, że domena jest już identyfikowana jako niebezpieczna nie tylko przez przeglądarki. Próba połączenia może zostać powstrzymana także przez dostawców internetu.

Fałszywy link w spreparowanej wiadomości "od BNP Paribas"
Fałszywy link w spreparowanej wiadomości "od BNP Paribas" © dobreprogramy

Po otrzymaniu podobnej wiadomości, najlepiej jest po prostu nie reagować i usunąć ją ze skrzynki e-mail. Samo odczytanie e-maila nie skutkuje żadnymi problemami. Jeśli odbiorca mimo wszystko jest zaniepokojony, czy bank nie przygotował dla niego jakiejś wiadomości, wystarczy zalogować się w bankowości internetowej i samemu sprawdzić powiadomienia oraz korespondencję. Trzeba przy tym pamiętać, by stronę banku włączyć samodzielnie, nie korzystając z łącza w podejrzanej wiadomości e-mail.

Wybrane dla Ciebie
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀