Klienci Banku Zachodniego WBK stali się w ostatnim czasie stałym celem ataku oszustów próbujących wyłudzić dane. Od kilku tygodni trwa wymierzona w nich kampania phishingowa. Wczoraj, już po raz kolejny, na skrzynki pocztowe losowo wybranych osób zostały rozesłane wiadomości o rzekomym zablokowaniu konta w BZ WBK i konieczności weryfikacji danych z linkiem do zainfekowanej strony. Bank ostrzega klientów: "nie dajcie się złowić".


To już kolejna próba wyłudzenia danych od klientów Banku Zachodniego WBK. Jednak schemat działania oszustów pozostaje ten sam. Na losowo wybrane adresy rozsyłane są wiadomości, w treści których nadawca podszywający się pod Bank Zachodni WBK informuje, że dostęp do konta został zablokowany i prosi o weryfikację danych przez zalogowanie się do banku za pomocą załączonego linku.
Po skłonieniu użytkownika do wejścia w link rozsyłany w sfałszowanej wiadomości, oszuści próbują wyłudzić jego dane logowania do bankowości internetowej, kody do potwierdzenia transakcji (SMSKody i kody z tokena) oraz dane kartowe.
Pierwszym sygnałem, który powinien zaniepokoić osobę, która otrzymała taką wiadomość jest adres widniejący w polu nadawcy. Jedna z tego typu wiadomości wysyłana była wczoraj z adresu kończącego się na "budomexsc.gda.pl".
Bank Zachodni WBK w swoim wczorajszym komunikacie ostrzega klientów przed takimi działaniami oszustów i przypomina najważniejsze zasady bezpiecznego korzystania z bankowości internetowej. Zastrzega, że nigdy nie wysyła wiadomości e-mail z prośbą o weryfikację danych (w tym danych do logowania). Prosi również o zwracanie uwagi na autentyczność strony do logowania do bankowości internetowej oraz na pasek adresowy (prawidłowy adres strony banku zaczyna się od https:// (a nie od http://) i jest ona zabezpieczona tzw. "kłódką"). Wskazuje, że adres strony logowania do bankowości internetowej najlepiej wpisywać ręcznie lub logować się ze strony głównej banku. Dodatkowo bank przypomina też o możliwości sprawdzenia w przeglądarce prawidłowości certyfikatu, aby upewnić się, że strona, za pomocą której będziesz się logować jest bezpieczna.

W komunikacie zobrazowano również podstawowe elementy, po których można rozpoznać prawidłową stronę logowania do bankowości internetowej Banku Zachodniego WBK.
Poniżej podano również, jak wyglądała sfałszowana strona, do której prowadził link rozsyłany w ramach wczorajszego ataku phishingowego.
Bank Zachodni WBK przestrzega również, że jeśli odbiorca fałszywej wiadomości dał się oszukać i podał dane na fałszywej stronie banku, to powinien natychmiast:
- zmienić swoje hasło PIN do bankowości internetowej,
- w przypadku podania danych kartowych - zablokować kartę,
- skontaktować się z infolinią banku.
/kwl






























































