REKLAMA

Atak phishingowy na klientów mBanku

2017-04-12 08:01
publikacja
2017-04-12 08:01

mBank ostrzega przed fałszywymi wiadomościami e-mail. Klienci bankowości elektronicznej są narażeni nawet na wyłudzenie okupu.

fot. / / YAY Foto

Kampania phishingowa polega na wysyłaniu do klientów fałszywych wiadomości e-mail, w których przestępcy podszywają się pod mBank. Ich celem jest przemycenie zaszyfrowanych plików na dysk i wyłudzenie okupu. Jest to możliwe, ponieważ oszuści używają wiadomości, które w załączniku posiadają rzekomy wyciąg z karty kredytowej - treść e-maila sugeruje udostępnioną przez mBank usługę szyfrowanych wyciągów.

mBank prosi o ostrożność i zwracanie szczególnej uwagi na e-maile, które zawierają załącznik w postaci pliku zip, w którym są dwa pliki:

  • plik .rar sugerujący elektroniczne zestawienie operacji, a w rzeczywistości zawierający szkodliwe oprogramowanie;
  • plik tekstowy z hasłem do pliku .rar.

Podanie hasła i rozpakowanie przez klienta pliku .rar powoduje pobranie z sieci i uruchomienie złośliwego oprogramowania. Szyfruje on większość plików na lokalnych i sieciowych dyskach. W konsekwencji oszuści mogą żądać okupu od użytkownika za odszyfrowanie danych znajdujących się na jego dysku. Taki typ oprogramowania wykorzystany do ataku określa się jako ransomware.

Nazwy załączników mogą być różne, dlatego należy pamiętać, że usługa szyfrowanych wyciągów mBanku obejmuje:

  • aktywację usługi poprzez samodzielne ustanowienie hasła w serwisie transakcyjnym mBanku;
  • wysyłkę przez mBank w zaszyfrowanej formie z adresu e-mail kontakt@mbank.pl cyklicznych wyciągów z rachunku bankowego bądź karty kredytowej;
  • podanie samodzielnie ustanowionego hasła - mBank nie wysyła żadnych haseł w wiadomości e-mail.

Natomiast jeśli doszło do rozpakowania załącznika fałszywego e-maila, bank zaleca jak najszybsze przeskanowanie komputera programem antywirusowym, zmianę haseł do serwisu transakcyjnego oraz wszystkich innych kont bankowych czy portali społecznościowych. Dodatkowo w razie jakichkolwiek wątpliwości należy skontaktować się z konsultantem mLinii lub Ekspertem Online.

fot. / / Bankier.pl

Katarzyna Rostkowska

Źródło:
Tematy

Komentarze (11)

dodaj komentarz
~toko
to już chyba kolejny tego typu atak na klientów mbanku, coś mają pecha, kiedyś miałem taki atak hakera i do tej pory nie odzyskałem swoich plików i danych. Teraz mam g datę i nie mam takich problemów, dziwne maile lecą od razu do spamu
~takzetego
niech mBank więcej sprzedaje danych o swoich klientach to na pewno będzie bezpieczniej,
~Karbinadel
Trele morele. Takie maile wysyłane są przypadkowo. Ja dostaję również udające z BZ WBK PKO BP itd. chociaż wcale tam nie mam kont. Ja również info niby z Facebooka, Amazona, czy innych popularnych serwisów (z których ja akurat nie korzystam). Trzeba być wyjątkowym łosiem, żeby się dać na to nabrać
~seth
jak widać frankowicze postanowili wziąć sprawy w swoje ręce ;-)
~ktoś
...i dlatego atakują innych frankowiczów?
~autor
Albo te maile wysyłają bankowe trolle jak seth.
~niepelnosprawny_org
takie coś jest od lat, wiec co za sensacja?...
(usunięty)
(wiadomość usunięta przez moderatora)
~Wojtek
Wczoraj sprawdzałem stan konta na stronie mBanku i zauważyłem odnośnik do kredytu gotówkowego, który kliknąłem z ciekawości, bo chciałem zobaczyć o co chodzi. Po 15 minutach pani z mBanku do mnie dzwoni z pytaniem co się stało, że zrezygnowałem z wniosku o kredyt.
WTF
~Artur odpowiada ~Wojtek
Kolego, bank wie o Tobie więcej niż Ci się wydaje. Prześwietlają twoje płatności i zachowania od a do z, gdzie bywasz, na co wydajesz, itd. Poza tym byłeś bliski złapania się w pułapkę kredytową, w których mGang lideruje, więc kiedy tylko zrezygnowałeś z "kliknięcia" w celu wzięcia kredytu, pracownik banku dostał powiadomienie Kolego, bank wie o Tobie więcej niż Ci się wydaje. Prześwietlają twoje płatności i zachowania od a do z, gdzie bywasz, na co wydajesz, itd. Poza tym byłeś bliski złapania się w pułapkę kredytową, w których mGang lideruje, więc kiedy tylko zrezygnowałeś z "kliknięcia" w celu wzięcia kredytu, pracownik banku dostał powiadomienie systemowe i od razu próbował Cię odwieźć od Twojej decyzji.

Powiązane:

Polecane

Najnowsze

Popularne

Ważne linki