Nie instaluj aplikacji PKO BP z reklamy na Facebooku. Możesz stracić pieniądze

CERT Polska ostrzega o kolejnym oszustwie, w tym przypadku związanym z Facebookiem. Użytkownicy serwisu mogą bowiem zobaczyć sponsorowane posty, w których ktoś sugeruje możliwość zdobycia pieniędzy za zaktualizowanie aplikacji PKO BP za pośrednictwem łącza z danej reklamy. Oczywiście nie ma to związku z oficjalnymi działaniami banku, a przez nieostrożność można nawet stracić pieniądze z konta.

CERT Polska ostrzega przed oszustami, fot. PixabayCERT Polska ostrzega przed oszustami, fot. Pixabay
Oskar Ziomek

Jak się bowiem okazuje, użytkownik, który da się nabrać, w praktyce pobierze szkodliwe oprogramowanie z rodziny Alien, a ta jest powiązana z Cerberusem. Istotą jest wykradanie danych logowania do bankowości, które są przesyłane bezpośrednio do atakujących. Dla oszustów to otwarta droga do kradzieży pieniędzy z konta – jeśli na tym etapie użytkownik nie zorientował się, że "coś jest nie tak", najpewniej uda się mu także wmówić konieczność przepisania kodu uwierzytelniającego z SMS-a lub podania innych prywatnych danych.

CERT Polska informuje o przekręcie na przykładzie reklamy wykorzystującej wizerunek banku PKO BP, ale nie oznacza to, że jest to jedyna forma ataku. Na tym etapie nie wiemy, czy atakujący nie stworzyli kilku analogicznie funkcjonujących kont i fałszywych kampanii reklamowych na Facebooku, które mogłyby im pomóc dotrzeć do większej liczby odbiorców. Warto więc mieć się na baczności.

W tym przypadku oszustwo można stosunkowo łatwo wykryć. Już sama treść reklamy wskazuje, że nie jest to oficjalna zachęta przygotowana przez bank – komunikat został najpewniej maszynowo przetłumaczony z języka obcego. Widać także, że docelowa strona iqko[.]xyz raczej nie ma związku z oficjalnymi witrynami PKO BP.

Wybrane dla Ciebie
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥