Wyszukaj w serwisie
polska i świat praca handel finanse Energetyka Eko technologie
BiznesINFO.pl > Finanse > Atak na klientów wielkiego banku. Oszuści chcą wykorzystać brak czujności
Maria Gil-Sobczyk
Maria Gil-Sobczyk 05.05.2023 16:36

Atak na klientów wielkiego banku. Oszuści chcą wykorzystać brak czujności

flaga-Polska
Biznesinfo

W czwartek 4 maja Naukowa i Akademicka Sieć Komputerowa (NASK) wydała ostrzeżenie przed cyberprzestępcami, którzy wykorzystują wizerunek Banku Pekao i wysyłają do jego klientów fałszywe e-maile ze szkodliwym oprogramowaniem. Uruchomienie rzekomego załącznika skutkuje zainfekowaniem komputera.

NASK ostrzega przed oszustami

Zespół Naukowej i Akademickiej Sieci Komputerowej przekazał 4 maja, że w Sieci zaobserwował dystrybucję szkodliwego oprogramowania, które jest wysyłane poprzez e-maile do klientów Banku Pekao (w 2021 roku bank ten obsługiwał ponad 6 mln klientów, co uplasowało go pod względem popularności tuż za PKO BP). Cyberprzestępcy podszywają się pod pracowników banku, wykorzystują jego logo w celu uwiarygodnienia swojej wiadomości i załączają plik ze szczegółami dot. rzekomego przelewu dokonanego na korzyść klienta. Kliknięcie załącznika skutkuje zainfekowaniem komputera i może doprowadzić do kradzieży poufnych danych, w dalszym ciągu – do utraty pieniędzy.

Niemiecki gigant wkracza do Polski. Otwarcie pierwszego sklepu już 8 maja, na klientów czekają liczne promocje

Bank Millennium również na celowniku przestępców

Z kolei w piątek 5 maja zespół portalu Cyberdefence24 poinformował o atakach oszustów skierowanych do klientów Banku Millennium. Cyberprzestępcy w fałszywych mailach informują o rzekomej konieczności aktualizacji zabezpieczeń i straszą swoją ofiarę, że niepodjęcie tej czynności będzie skutkować blokadą karty kredytowej (oczywiście jest to nieprawda).

Oszuści podszywają się też pod Pocztę Polską

NASK radzi również zachowanie ostrożności przy otwieraniu wiadomości SMS, w których oszuści piszą o problemach z dostarczeniem paczki. Ich rozwiązanie ma umożliwić kliknięcie linku kierującego do spreparowanej strony imitującej oficjalną witrynę Poczty Polskiej i zawierającej nieprawdziwe informacje o rzekomo wstrzymanej przesyłce. Interakcja ze stroną w celu finalizacji dostawy doprowadza ofiarę do prośby o płatność za pośrednictwem fałszywego panelu. Przejście przez ten proces skutkuje kradzieżą danych logowania do bankowości internetowej.