Szturm oszustów na klientów największych banków. "Wyłudzają loginy i hasła użytkowników"
Cyberprzestępcy nie ustają w działaniach mających na celu pozyskanie wrażliwych danych Polaków. Tym razem na celownik wzięli klientów trzech polskich banków - PKO BP, Pekao oraz Santander. Z informacji przekazanych przez Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego (CSIRT KNF) wynika, że w klienci PKO BP powinni uważać na fałszywą witrynę internetową banku. Co więcej, w mediach społecznościowych udostępniono fałszywe reklamy banków Pekao i Santander.
CSIRT KNF poinformował kilka dni temu, że tym razem cyberprzestępcy podszywają się nie pod jeden, a pod dwa banki - PKO BP i Pekao. W piątek z kolei przekazano informację o tym, że oszuści wzięli na celownik również klientów banku Santander.
Ich celem jest wyłudzenie danych do logowania do bankowości internetowej, co z kolei może doprowadzić do utraty pieniędzy z konta bankowego. Na co należy uważać?
"Cyberprzestępcy przygotowali fałszywą stronę podszywającą się pod PKO BP. Wprowadzenie tam swojego loginu i hasła grozi utratą waszych środków" - ostrzega Zespół w poście opublikowanym na platformie X.
Dodano, że strona znajduje się pod adresem ipkoblznes.pl. "Nie dajcie się okraść i zawsze dokładnie sprawdzajcie adres strony, na której się znajdujecie!" - przestrzega Zespół. Na co należy zwrócić uwagę? Choć na pierwszy rzut oka nie widać żadnej różnicy, a spreparowana strona do złudzenia przypomina witrynę banku, to jest jeden szczegół, który warto sprawdzić. W adresie URL widnieje zapis ipkoblznes.pl, zamiast ipkobiznes.pl.
W jaki sposób oszuści chcą uzyskać dane klientów Pekao? "Ostrzegamy przed niebezpiecznymi reklamami na portalu Facebook, w których oszuści podszywają się pod Bank Pekao S.A. Po kliknięciu w reklamę, ofiara trafia na złośliwą stronę, gdzie jest nakłaniana do instalacji fałszywej aplikacji PeoPay CASHBACK. Nie dajcie się okraść!" - apeluje na platformie X CSIRT KNF.
Na załączonym zdjęciu pokazano, w jaki sposób oszuści namawiają do zainstalowania aplikacji.
W piątek specjaliści zamieścili w mediach ostrzeżenie dla klientów banku Santander. "Cyberprzestępcy publikują reklamy w mediach społecznościowych, w których podszywają się pod Santander Bank Polska" - czytamy w poście opublikowanym w serwisie X.
Schemat działania oszustów jest podobny do tego, który przedstawiliśmy wyżej. "Reklamy zachęcają atrakcyjnymi ofertami, a w rzeczywistości prowadzą na niebezpieczne strony bankowości elektronicznej, gdzie wyłudzane są loginy i hasła użytkowników. Zachowajcie ostrożność i dokładnie weryfikujcie adres strony internetowej, na której się znajdujecie!" - apelują eksperci z CSIRT KNF.