Oszuści wysyłają fałszywe SMS-y do klientów PKO BP, mogą wykraść pieniądze z kont bankowych

Użytkownicy internetowego serwisu banku PKO BP znaleźli się na celowniku cyberprzestępców. Oszuści za pomocą spreparowanych wiadomości SMS i fałszywej strony wyłudzają poufne dane, co w konsekwencji może doprowadzić do przejęcia konta ofiary i kradzieży pieniędzy.

ps
ps
Udostępnij artykuł:

Przed nowym atakiem oszustów PKO BP ostrzegł na stronie internetowej zwracając uwagę na podejrzane SMS-y kierowane do klientów. Nadawcy fałszywych wiadomości podszywają się pod operatorów telefonii komórkowej i informują odbiorców o konieczności spłaty zadłużenia. Według banku przykładowa treść wiadomości może brzmieć tak: „Nieuregulowanie zadłużenia w kwocie 6 zł spowoduje zablokowanie połączeń. Link do płatności ważny 2h.”

W rzeczywistości umieszczony w wiadomości SMS odnośnik prowadzi użytkownika telefonu do fałszywej strony pośrednika płatności (np. Dotpay), umieszczonej na kontrolowanym przez oszustów serwerze. Po wybraniu na fałszywej stronie metody płatności (bank lub karta płatnicza) klient zostaje przekierowany na stronę podszywającą się pod system transakcyjny banku.

grafika

Podanie na spreparowanej stronie poufnych informacji (danych do logowania, kodów autoryzacyjnych) skutkuje przejęciem ich przez oszustów, którzy uzyskują możliwość zalogowania się w serwisie internetowym banku oraz zlecenia transakcji z rachunku klienta. To z kolei może skutkować kradzieżą pieniędzy z konta.

grafika

Bank podkreśla, że linki do fałszywych stron popularnych serwisów oferujących płatności natychmiastowe dystrybuowane są również poprzez Facebooka. Przestępca, po przejęciu cudzego konta na Facebooku, loguje się na nie i – podszywając się pod użytkownika – wysyła do jego znajomych wiadomość z prośbą o pomoc, tj. dokonanie przelewu na drobną kwotę (nadawca wyjaśnia zwykle, że do dokonania płatności zabrakło mu kilku złotych i prosi „znajomego” o jej uzupełnienie). Następnie nadawca przesyła potencjalnej ofierze link do dokonania płatności internetowej za pośrednictwem integratora płatności.

Do ataku na klientów PKO BP mogą posłużyć także serwisy aukcyjne, np. OLX. W tym scenariuszu oszust, który wystawił na portalu fałszywe ogłoszenie o sprzedaży, prosi kupującego – posługując się w tym celu komunikatorem, e-mailem, komentarzami na aukcji – o zapłacenie za kupiony towar poprzez skorzystanie z przesłanego linku do strony integratora płatności.

W obu wypadkach ofiara ataku jest kierowana na spreparowaną przez oszustów stronę internetową służącą do wyłudzenia poufnych danych. PKO BP radzi użytkownikom zachowanie ostrożności i ograniczone zaufanie w stosunku do wiadomości od nieznanych nadawców, w których znajduje się prośba o podanie poufnych danych lub skorzystanie z linku.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Nie będzie szybkich blokad treści w polskim internecie. Wskazano 27 czynów zabronionych

Nie będzie szybkich blokad treści w polskim internecie. Wskazano 27 czynów zabronionych

Połowa TikToka w USA sprzedana. Tego samego inwestora może mieć właściciel TVN

Połowa TikToka w USA sprzedana. Tego samego inwestora może mieć właściciel TVN

Polskie Radio 24 z nową oprawą dźwiękową

Polskie Radio 24 z nową oprawą dźwiękową

Nowa prezes PwC w CEE. Agnieszka Gajewska zastąpi Adama Krasonia

Nowa prezes PwC w CEE. Agnieszka Gajewska zastąpi Adama Krasonia

New Balance MADE in USA
Materiał reklamowy

New Balance MADE in USA

Dorota Wysocka-Schnepf stawia na YouTube'a. "Poczucie powinności wobec prawdy" [TYLKO U NAS]

Dorota Wysocka-Schnepf stawia na YouTube'a. "Poczucie powinności wobec prawdy" [TYLKO U NAS]