REKLAMA

Ostrzeżenie dla klientów mBanku: uwaga na złośliwe oprogramowanie

Katarzyna Rostkowska2017-01-12 13:28redaktor Bankier.pl
publikacja
2017-01-12 13:28

mBank informuje klientów o pojawieniu się złośliwego oprogramowania w formie fałszywego komunikatu, które zagraża użytkownikom jego bankowości elektronicznej.

Ostrzeżenie dla klientów mBanku: uwaga na złośliwe oprogramowanie
Ostrzeżenie dla klientów mBanku: uwaga na złośliwe oprogramowanie

Złośliwe oprogramowanie czyha na klientów pod postacią załącznika do wiadomości e-mail, w których przestępcy podszywają się pod różne instytucje. Komputer klienta może zostać również zagrożony poprzez wejście na zainfekowane strony internetowe.

Klient, którego komputer został zainfekowany, podczas logowania do serwisu transakcyjnego mBanku bezwiednie udostępnia poufne dane tj. identyfikator klienta i hasło. Po uzyskaniu przedmiotowych danych, przestępcy logują się do serwisu transakcyjnego w imieniu klienta i rejestrują na jego rachunku „zaufanego odbiorcę” przelewów zdefiniowanych lub bezpośrednio zlecają przelew. 

Następnie w przeglądarce klienta pojawia się fałszywy komunikat informujący o „braku możliwości identyfikacji komputera”, z którego nastąpiło logowanie oraz o konieczności uwierzytelnia poprzez podanie hasła przesłanego SMS-em. Wprowadzenie kodu z wiadomości SMS potwierdza operacje dokonane przez przestępców i umożliwia wyprowadzenie pieniędzy z konta klienta.

W przeglądarce klienta może również pojawić się fałszywy komunikat informujący o prowadzonych pracach modernizacyjnych, które mają przywrócić działanie systemu.

mBank informuje o konieczności zachowania czujności podczas autoryzacji operacji hasłem oraz sprawdzenia, czy opisana w SMS-ie operacja jest zgodna z tą widoczną w serwisie transakcyjnym banku.

Źródło:
Przeczytaj w Pulsie Biznesu
Miał być zysk, jest potężna strata. WP Holding wyraźnie pod kreską
Tematy
Weź udział w promocji i zgarnij premię
Weź udział w promocji i zgarnij premię

Komentarze (10)

dodaj komentarz
~Mika
Ciekawe jak długo jeszcze mbank będzie, przy logowaniu się do konta, wymagać podania pełnego hasła, a nie tylko poszczególnych znaków, jak to robią inne banki?
Gdyby zmienili sposób logowania, wyżej wymienionego problemu by nie było.
~wiktor
Ale byłby problem z logowaniem, bo dla bezpieczeństwa czasem jest więcej pól niz ma Twoje hasło.
Pomylisz się i po jabłkach: dostęp zablokowany.
Problem jest z ilością klientów banku: im ma ich więcej tym pewniejsze że trafi na celownik oszustów.
Złośliwe wiadomości wysyłane są losowo, a im większy bank tym większa szansa
Ale byłby problem z logowaniem, bo dla bezpieczeństwa czasem jest więcej pól niz ma Twoje hasło.
Pomylisz się i po jabłkach: dostęp zablokowany.
Problem jest z ilością klientów banku: im ma ich więcej tym pewniejsze że trafi na celownik oszustów.
Złośliwe wiadomości wysyłane są losowo, a im większy bank tym większa szansa że trafią na klienta tegoż.
~złodzieje
mbank sam stosuje nieczyste zagrywki klikajac w wiadomosc o ofercie kredytu automatycznie
przekierowuje na wniosek i nawet po zamknieciu wiadomosci dzwonia z infolinii twierdzac ze wystosowalismy wniosek o kredyt !!! banda zlodzieji!!!!
~SzczeraPrawda
Bardzo dobrze pogonić banksterów i ich bezkrytycznych wyznawców zwanych "mobilnymi klientami". W końcu gdy złodziej okrada złodzieja to nie grzech.
~aqa
To już nie pierwszy raz mBanku. czy czas się pożegnać? No mBanku co z tym zarobisz?
~lkan
A ja nie ufałem sms, pozostałem przy papierowej formie haseł i mogą mi...
~savras
zarówno sms jak i zdrapka są niebezpieczne.

w przypadku zdrapki nie masz pewności, co autoryzujesz (jeśli wirus podmienił np. nr konta dol przelewu czy wręcz całą stronę banku).

w przypadku sms i smartfonów może dojść do podmiany treści sms-a lub jego przechwycenia, gdy tel jest zawirusowany.

moim zdaniem najlepszy
zarówno sms jak i zdrapka są niebezpieczne.

w przypadku zdrapki nie masz pewności, co autoryzujesz (jeśli wirus podmienił np. nr konta dol przelewu czy wręcz całą stronę banku).

w przypadku sms i smartfonów może dojść do podmiany treści sms-a lub jego przechwycenia, gdy tel jest zawirusowany.

moim zdaniem najlepszy jest komputer + komórka starego typu - wiesz, co potwierdzasz i nie ma szansy na przechwycenie/podmiane sms-a autoryzacyjnego jeśli sie nigdy nie laczyles z komputerem czy sciagales aplikacji
~niepelnosprawny_org
mbank skryptu nie wykryje? nie ma czegoś takiego w mbank jak identyfikacja komputera, jest dwustopniowe logowanie, adres ip stały lub zmienny...

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki