REKLAMA

Oszuści polują na klientów mBanku

2016-08-02 18:41
publikacja
2016-08-02 18:41

mBank ostrzega swoich klientów przed oszustami. Złodzieje próbują wyłudzić poufne identyfikatory i hasła do bankowości elektronicznej, informując o rzekomym zwrocie środków za zakupy w ramach systemu Payback.

Oszuści wysyłają do klientów mBanku e-maile, w których informują o zwrocie środków za zakupy realizowane w ramach systemu Payback, zachęcając odbiorcę do zalogowania się na stronie podanej w linku celem weryfikacji kwoty zwrotu. Sęk w tym, że internetowy adres prowadzi nie do systemu bankowości elektronicznej mBanku, ale na stronę łudząco do niego podobną, tyle że należącą do złodziei. Po wejściu na stronę wykorzystywaną przez oszustów pojawia się prośba o podanie identyfikatora klienta i hasła.

Wpisanie tych informacji na stronie złodziei umożliwia im późniejsze podszycie się pod klienta, zalogowanie w jego imieniu do prawdziwego systemu bankowości internetowej mBanku i zlecenie nieautoryzowanych transakcji. Oszuści wykonują następnie połączenie telefoniczne do klienta, wyłudzając kod SMS potrzebny do zrealizowania operacji.

Czujni klienci banku zauważą, że połączenie z tą stroną nie jet szyfrowane, w pasku adresu brakuje też poprawnego certyfikatu. mBank przypomina, że "nigdy nie poprosi o podanie kodów autoryzacyjnych podczas połączenia telefonicznego lub logowania do serwisu transakcyjnego Banku".

Klient mBanku, który padł ofiarą oszustów, powinien jak najszybciej skontaktować się z bankiem. "Jeśli otworzyłeś wiadomość, kliknąłeś w link i wpisałeś dane, jak najszybciej skontaktuj się z nami, dzwoniąc na mLinię pod numerem 801 300 800 oraz zmień hasła dostępu! Jeżeli podałeś kody SMS, sprawdź jakich operacji dotyczyły hasła i anuluj je. W przypadku braku możliwości anulowania operacji, które nie Ty zlecałeś, jak najszybciej skontaktuj się z mLinią" - podkreśla mBank.

Wykorzystywanie przez oszustów akurat teraz motywu Payback nie jest przypadkowe. W ostatnich tygodniach głośno zrobiło się o ograniczaniu ram tego programu lojalnościowego, co może powodować większe zainteresowanie tematem u potencjalnych ofiar oszustów.

Zwrot spreadów – najważniejsze fakty

Zwrot spreadów – najważniejsze fakty

Kredytobiorcy, którzy spłacają lub spłacili kredyt denominowany lub indeksowany do waluty obcej, będą mogli otrzymać zwrot kwot pobranych przez bank przy wymianie walut. Założenia ustawy zaprezentowane dziś przez Kancelarię Prezydenta zawierają jednak szereg dodatkowych warunków, a mechanizm zwrotu jest dość skomplikowany.

/ mwc

Źródło:
Tematy

Komentarze (7)

dodaj komentarz
~Kasia
Na klientów Getin Banku nikt nie poluje, bo każdy wie, że są zadowoleni.
~Pozdro_kAsia
Ja już nie wiem czy to nieudolne reklamy czy ironia, ale mnie rozbawiło. :)
~Pol
Trafił swój na swego :) Myślicie, że są lepsi od mBanku. Wątpie, tu są lata doświadczenia.
~yy
Nie wystarczy sprawdzić czy połączenie jest szyfrowane, trzeba sprawdzać odcisk palca w szczegółach certyfikatu.
~yy
Co dziwne na stronie mbank publikują tylko certyfikat SHA1 a jest też bezpieczniejszy SHA256, z którego korzystają, a w pomocy nie publikują...

https://www.mbank.pl/bezpieczenstwoPB/bezpieczny-komputer/

podpunkt "Jaki jest certyfikat www mBanku i jak go sprawdzić?"

warto zwrócić im uwagę.
~tt
sprawdzić odcisk palca i z czym porównać?
~yy odpowiada ~tt
https://www.mbank.pl/bezpieczenstwoPB/bezpieczny-komputer/

Jaki jest certyfikat www mBanku i jak go sprawdzić?

Certyfikat strony www to potwierdzenie, że faktycznie połączyłeś się ze stroną mBanku. Gdy już w swojej przeglądarce sprawdzisz „Szczegóły certyfikatu” zwróć uwagę na:

##Ważność certyfikatu (szczególnie,
https://www.mbank.pl/bezpieczenstwoPB/bezpieczny-komputer/

Jaki jest certyfikat www mBanku i jak go sprawdzić?

Certyfikat strony www to potwierdzenie, że faktycznie połączyłeś się ze stroną mBanku. Gdy już w swojej przeglądarce sprawdzisz „Szczegóły certyfikatu” zwróć uwagę na:

##Ważność certyfikatu (szczególnie, czy już nie wygasł)
##Odcisk palca SHA1.

Odcisk palca SHA1 dla certyfikatu wystawionego dla serwisu transakcyjnego dostępnego pod adresem online.mbank.pl powinien mieć wartość 49 26 7f cf 03 bc 4c fa da 3c d1 75 16 ae d6 39 38 be bf d8.

Odcisk palca SHA1 dla certyfikatu wystawionego dla strony informacyjnej mBanku dostępnej pod adresem www.mbank.pl ma wartość ‎c0 81 3c f8 93 9c 56 34 17 6b 37 fc a8 3d 17 b1 96 a4 3a d2.

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki