PKO BP: Ostrzegamy przed kolejnymi atakami cyberprzestępców

PKO Bank Polski zwraca uwagę klientów na trwającą akcję phishingową. Ktoś podszywa się pod pracowników PKO przez e-mail i deklaruje konieczność "zaktualizowania danych" za pomocą przycisku w treści wiadomości. To link kierujący na fałszywą stronę logowania banku.

Awaria w PKO BP. Problemy z aplikacją mobilnąPKO BP ostrzega o atakach na klientów
Źródło zdjęć: © materiały prasowe PKO BP
Oskar Ziomek

PKO Bank Polski apeluje, by nie otwierać załączników z tej i podobnych wiadomości oraz nie klikać zawartych w nich linków. W tym przypadku oszuści wysyłają wiadomości ze sfałszowanego adresu PKO BP i zamieszczają w treści logo banku, co może zmylić nieświadome zagrożenia osoby i zasugerować im, że wiadomość może być prawdziwa. Bank podkreśla, że nie jest autorem takich e-maili.

Co więcej, przycisk "Wymagana aktualizacja" to w praktyce po prostu link kierujący na fałszywą stronę logowania. Zgodnie z deklaracją PKO BP, jest ona podobna do autentycznej witryny iPKO, przez co klient może dać się nabrać, że faktycznie loguje się do banku. Tymczasem fałszywy formularz służy wyłącznie do wykradania danych logowania do bankowości internetowej.

Fałszywy e-mail "od PKO"
Fałszywy e-mail "od PKO" © PKO BP

Jeśli odbiorca podobnej wiadomości e-mail nie zorientuje się, że to podstęp i poda dane, przekaże je prosto na ręce atakujących. To otwarcie drogi do kradzieży środków z konta bankowego - cyberprzestępcy sami będą próbowali zalogować się na prawdziwe konto ofiary w PKO BP, a jeśli konieczny będzie do tego kod z SMS-a, najpewniej i jego uda się im wyłudzić - wyświetlając na ekranie komunikat o konieczności przepisania kodu.

Dalsza część artykułu pod materiałem wideo

Klienci muszą więc być na każdym kroku czujni i dobrze czytać wszystkie wiadomości, zwłaszcza te dotyczące jednorazowych kodów potwierdzających logowanie. To ostatnia deska ratunku przed nieświadomym udostępnieniem swojego konta bankowego osobom trzecim. Fałszywą stronę logowania do bankowości można z kolei zwykle poznać już po niewłaściwym adresie WWW. By go sprawdzić, wystarczy spojrzeć na pasek adresu.

Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
AeroFTP - klient FTP z obsługą popularnych usług chmurowych
AeroFTP - klient FTP z obsługą popularnych usług chmurowych
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥