Masz konto w Credit Agricole? Jesteś na celowniku oszustów

Bank Credit Agricole ostrzega swoich klientów przed fałszywymi linkami do logowania w systemie CA24 eBank. Oszuści okazują się wykorzystywać spreparowane reklamy w wyszukiwarce, by przekierowywać potencjalne ofiary na fałszywą stronę bankowości. W ten sposób można stracić pieniądze.

Scene after the robbery at the bank Credit Agricole in Milan, Italy, on November 03 2020. This morning at 8.30 a.m. the robbers entered the bank from the floor and, after taking some employees hostage, escaped from a manhole cover (Photo by Mairo Cinquetti/NurPhoto via Getty Images)Credit Agricole
Źródło zdjęć: © NurPhoto via Getty Images | NurPhoto
Oskar Ziomek

Credit Agricole podaje, że choć wizualnie strona, na którą trafia użytkownik jest podobna do autentycznej, to niewłaściwy jest adres - po czym można poznać przekręt. Oszuści wykupują w Google reklamy, dzięki którym ich wynik wyszukiwania trafia na samą górę listy. W ten sposób "ściągają" na spreparowaną stronę użytkowników, którzy chcą trafić na stronę logowania do Credit Agricole właśnie za pośrednictwem Google'a.

Chodzi oczywiście o logowanie do systemu bankowości CA24 eBank, do którego linku część użytkowników szuka m.in. wpisując w Google frazę "CA24 logowanie". Oszuści wykorzystali ten fakt i przygotowali stronę, na której formularz wprost przekazuje im dane logowania. Choć użytkownik ma nadzieję, że loguje się do banku, w praktyce przekazuje swój login i hasło w ręce atakujących. To oni w tle zalogują się na jego konto w Credit Agricole. Na tym etapie kradzież pieniędzy z konta jest formalnością.

Aby uniknąć podobnego problemu, należy samodzielnie wpisywać adres logowania w oknie przeglądarki lub korzystać z ustalonej wcześniej zakładki. Bankowcy radzą też wchodzić na stronę banku i z jej poziomu przechodzić do logowania - tutaj nie może być mowy o przekręcie.

Logując się w formularzu, warto też zwracać na niuanse, które pozwalają poznać, że ten jest spreparowany. Chodzi o ewentualny brak "obrazka bezpieczeństwa", niemaskowane hasło czy żądanie dodatkowych danych, np. kodu z SMS- celem aktywacji aplikacji mobilnej.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀