Uważaj na te SMS‑y. Możesz stracić pieniądze
Zalogowani mogą więcej
Możesz zapisać ten artykuł na później. Znajdziesz go potem na swoim koncie użytkownika
Serwis Niebezpiecznik donosi, że na numery Polaków zaczęły być masowo rozsyłane złośliwe SMS-y. Atakujący próbują w ten sposób zainfekować smartfony swoich ofiar, by następnie ukraść pieniądze z ich kont bankowych.
Jak czytamy w serwisie, wiadomości są rozsyłane z różnych numerów – większość z nich ma numer kierunkowy Niemiec (+49). W treści pojawia się komunikat, że otrzymaliśmy rzekomo nową wiadomość głosową. Tym, co rzuca się od razu w oczy, jest brak polskich znaków diakrytycznych. SMS-y zawierają link, w który pod żadnym pozorem nie należy klikać.
Odnośnik przekierowuje nas na stronę internetową z nieprawdziwą informacją o "nowej poczcie głosowej". Co się stanie, gdy klikniemy w widoczny na stronie przycisk? Dokładnie opisuje to Niebezpiecznik: Jeśli ktoś da się nabrać i kliknie na przycisk, to pobierze na swój telefon złośliwą aplikację przeznaczoną na telefony z systemem Android. Zainstalowanie tej aplikacji zainfekuje telefon złośliwym oprogramowaniem, którego celem jest kradzież pieniędzy z kont bankowych ofiary.
Serwis radzi, aby w przypadku, gdy zainstalowaliśmy wspomnianą aplikację, natychmiast wyłączyć telefon i skontaktować się ze swoim bankiem. Atak dotyczy wyłącznie urządzeń z systemem Android, ale należy być czujnym, gdyż przestępcy nieustannie prześcigają się w wymyślaniu coraz groźniejszych oszustw.
Niedawno pisaliśmy m.in. o szkodliwych aplikacjach, które pojawiają się w sklepie Google Play. Jedną z nich jest malware Vultur, który kradnie dane logowania do bankowości. Atak polega na przechwytywaniu ekranu smartfonu ofiary, dzięki czemu przestępcy mogą przejąć nasze loginy i hasła do wielu aplikacji - w tym do bankowości internetowej. Będąc w posiadaniu takich informacji atakujący może ukraść pieniądze z konta ofiary.
Dobrą praktyką jest zgłaszanie wszystkich otrzymywanych tego typu wiadomości. Każdą próbę oszustwa można zgłosić zespołowi CERT Polska pod tym adresem.