REKLAMA
TYLKO U NAS

Złodzieje próbują wyłudzić numery kart klientów PKO BP

Wojciech Boczoń2016-02-17 18:21analityk Bankier.pl
publikacja
2016-02-17 18:21

Trwa kolejny atak phishingowy skierowany do klientów PKO Banku Polskiego. Pod pretekstem blokady konta oszuści próbują wyłudzić dane kart płatniczych. Przygotowali fałszywą stronę, która wygląda tak, jak nowy system transakcyjny iPKO.

Złodzieje próbują wyłudzić numery kart klientów PKO BP
Złodzieje próbują wyłudzić numery kart klientów PKO BP
/ www.pkobp.pl

„Dostęp do Twojego konta iPKO został zablokowany! W trosce o bezpieczeństwo naszych klientów zablokowaliśmy konto w systemie iPKO, powodem jest nieautoryzowany dostęp do konta. W celu odzyskania dostępu prosimy o weryfikację właściciela rachunku, logując się na: www.ipko.pl” – wiadomości o takiej treści trafiły dziś na losowo wybrane skrzynki e-mail. Ich nadawcą nie jest PKO Bank Polski – to próba wyłudzenia danych od klientów banku.

Po kliknięciu na wskazany w wiadomości link jesteśmy przenoszeni na stronę do złudzenia przypominającą nową stronę logowania do iPKO. Co więcej, nawet domena na którą trafiamy przypomina adres banku: http://kontoipko.com/. Jeśli wprowadzimy dane identyfikacyjne – login i hasło zostaniemy przeniesieni na kolejną stronę. Tam fałszywy system poprosi nas o wpisanie numeru karty płatniczej, daty ważności i kodu CVC. Jeśli wpiszemy tam informacje, wszystkie dane wpadną w ręce złodziei.


Atak został przygotowany starannie. Wiadomość e-mail napisana jest poprawną polszczyzną (choć oczywiście nie zgadza się adres nadawcy). Nawet fałszywy link zamieszczony w mailu kieruje do fałszywej strony przypominającej obecnie obowiązującą stronę logowania. Bank zmienił ją na nową wersję zaledwie kilka tygodni temu.

Jest to klasyczny atak phishingowy, czyli próba wyłudzenia danych za pomocą fałszywych maili i podrobionej strony banku. Co ciekawe, w odróżnieniu od wcześniejszych ataków tym razem złodzieje nie proszą już o podanie kodów z karty zdrapki. Najprawdopodobniej ta metoda stała się już nieskuteczna. Tym razem atakują karty płatnicze, których dane mogłyby posłużyć do przeprowadzenia transakcji internetowych.

Grzechy główne klientów bankowości elektronicznej

Grzechy główne klientów bankowości elektronicznej

Nie blokują dostępu do telefonu, używają tego samego hasła do różnych systemów, logują się do banku mimo niezabezpieczonej sieci WiFi, zbyt rzadko monitorują przelewy i płatności - to tylko niektóre z grzechów klientów bankowości internetowej i mobilnej - wynika z badania przeprowadzonego przez Bankier.pl.

W tym kontekście warto przypomnieć, że bank oferuje dodatkowe zabezpieczenie dla płatności kartą w sieci – usługę 3D Secure. Po jej aktywacji podczas każdej płatności internetowej należy obok danych z karty wpisać także jednorazowy kod przesłany przez bank w smsie.

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Najlepsze konta premium – wrzesień 2025 r.
Najlepsze konta premium – wrzesień 2025 r.
Advertisement

Komentarze (24)

dodaj komentarz
~wkurzony
U mnie to samo, ale z innym bankiem:

Data: 06.05.2016 r.
Dostęp do Twojego konta BZWBK został zablokowany!

W trosce o bezpieczeństwo naszych klientów zablokowaliśmy konto w systemie BZWBK24 internet, powodem jest nieautoryzowany dostęp do konta.
W celu odzyskania dostępu prosimy o weryfikację właściciela rachunku,
U mnie to samo, ale z innym bankiem:

Data: 06.05.2016 r.
Dostęp do Twojego konta BZWBK został zablokowany!

W trosce o bezpieczeństwo naszych klientów zablokowaliśmy konto w systemie BZWBK24 internet, powodem jest nieautoryzowany dostęp do konta.
W celu odzyskania dostępu prosimy o weryfikację właściciela rachunku, logując się na:

Z maila ernest.radom@
~pitt
Ja dałem się nabrać . Sprawa zgłoszona na w Banku i na Policję . Czekam na rozwój wydarzeń
~bezkontowiec
U mnie tak samo. Temat: "Nowa wiadomosc PKOBP" (brak polskich liter), Nadawca: "PKOBP" < h e l p @ a r c t i c . k i e v . u a > (adres komuś "podebrany")
Pod nazwą www.ipko.pl odsyłacz do http://kontoipko.com/?email=(tu mój email)
~gość
też dostałem takiego e-maila od nmarenko@deps.ua link przekierowuje na strone zaloguj-ipko.com.
Mimo, że nie mam konta w banku wiele osób może się na to nabrać.
~Dee
bardzo na czasie. Serwery malwareowe zostaly zjete w tym tygodniu. Bardzo aktualny art.
~Waldi
Z bankiem to kontaktuję się wtedy , w tym kiedy robię przelew , kiedy JA chcę ! Jeżeli bank coś chce ze mną załatwić to idę do oddziału banku . Na gębę / telefon , internet / to można tylko dorobić sobie ...ryja .
~gjt
Dziwie sie ze pko wymaga wpisania calego hasla. Lepiej jak wpisuje sie tylko poszczegolne litery, utrudnia to zlodziejowi pozyskanie calego hasla
~Nekroekonom
Problem w tym, że takie maskowane hasła trudniej zapamiętać, co częściej składnia klientów do ich zapisywania w formie jawnej - co jest dużo gorszą praktyką niż ryzyko, że wpiszesz hasło na stronie phishingowej.

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki