REKLAMA
ZOOM NA SPÓŁKI

Oszuści próbują łowić klientów mBanku na moneyback

Wojciech Boczoń2016-12-12 08:45analityk Bankier.pl
publikacja
2016-12-12 08:45

Oszuści po raz kolejny próbują wyłudzić SMS-y z hasłem jednorazowym służącym do autoryzacji transakcji. Tym razem podszywają się pod mBank i namawiają klientów do aktywowania rzekomej usługi moneyback. W rzeczywistości kod jest im potrzebny do zdefiniowania zaufanego odbiorcy.

Atak dzieli się na dwa etapy. W pierwszej kolejności oszuści starają się zainfekować wirusem komputer klienta. Złodzieje podszywają się pod notariusza bądź biuro handlowe i wysyłają e-maile z zainfekowanym plikiem. Jeśli klient otworzy załącznik, wpuści wirusa na swój komputer.

Szkodnik ma za zadanie zdobyć login i hasło do bankowości internetowej. Kiedy dane dostępowe trafią w ręce oszustów zaczyna się drugi etap planu – próba wyłudzenia kodu z SMS-a. Program podmienia stronę logowania do bankowości internetowej, a na fałszywej wersji wyświetla komunikat informujący o rzekomej aktywacji przez mBank bezpłatnej usługi moneyback wraz z oknem do wprowadzenia hasła SMS.

W rzeczywistości przestępcy rejestrują na rachunku klienta „zaufanego odbiorcę” przelewów zdefiniowanych w celu kradzieży środków z kont klienta. Dysponując danymi do logowania mogą w każdej chwili wejść do bankowości internetowej i zlecić przelew wychodzący na przygotowany wcześniej rachunek.

mBank przypomina, że nigdy nie wymaga wprowadzania haseł SMS w trakcie logowania do serwisu transakcyjnego.

W ubiegłym tygodniu mBank uruchomił nowy sposób autoryzacji transakcji internetowych, który eliminuje kody jednorazowe przesyłane przez SMS. Zatwierdzenie transakcji internetowej dokonywane jest za pomocą aplikacji mobilnej. Dzięki temu oszuści nie są w stanie przechwycić kodów jednorazowych. mBank przekonuje, że jest to rozwiązanie bezpieczne. 

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (22)

dodaj komentarz
~hor11
dobrze ze nie mam konta u nich bo pewnie bym się sam złapał na to, chociaż telefon mam zabezpieczony dodatkowo antywirusem g data, zainstalowałem sobie po tym jak przez własną głupotę stracielm sporo danych bo sobie jakąś dziwną apkę ściągnąłem i poszło, na szczęście mój av mnie ostrzega jak coś jest nie tak,, warto wydać parę złotych dobrze ze nie mam konta u nich bo pewnie bym się sam złapał na to, chociaż telefon mam zabezpieczony dodatkowo antywirusem g data, zainstalowałem sobie po tym jak przez własną głupotę stracielm sporo danych bo sobie jakąś dziwną apkę ściągnąłem i poszło, na szczęście mój av mnie ostrzega jak coś jest nie tak,, warto wydać parę złotych i mieć jednak pewnosć że nasze dane poufne nie trafią w niepowołane ręce
~hork
co chwilę ię słyszy o przekrętach :/, trrzeba naprawdę uważać żeby nie stracić kasy, ja mam nie tylko na kompie ale i na telefonie antywirusa g data i widzę sporo pozytywów jego posiadania, chroni dodatkowo telefon, a mi on zastępuje ni eraz komputer, bo wysyłam maile, robię zakupy, tutaj też trzeba uważać, bo łateo można paść ofiarą co chwilę ię słyszy o przekrętach :/, trrzeba naprawdę uważać żeby nie stracić kasy, ja mam nie tylko na kompie ale i na telefonie antywirusa g data i widzę sporo pozytywów jego posiadania, chroni dodatkowo telefon, a mi on zastępuje ni eraz komputer, bo wysyłam maile, robię zakupy, tutaj też trzeba uważać, bo łateo można paść ofiarą podrobionych apek, a smsy tego typu można łątwo zablokować dzieki niemu
~adam
Warto też zainstalować dobrego antwira, u mnie to jest G Data total protection z ochroną bankowości. Zawsze większa pewność, że nic się nie przedostanie. Ale bankowcy mają rację, że nie należy dać się złapać na spryt szkodników. Zaufane konto - odbiorca, to fajna rzecz, ale jak widać istnieją zagrożenia.
~edw
Najczęściej w takich fałszywych komunikatach są jakieś błędy, w tym przypadku 2 interpunkcyjne. Kolejny dowód na to, że w młodości warto było chodzić na lekcje do szkoły, a nie na piwo do parku.
~beka
I założę się że bardzo dużo ludzi się nabierze .Cebula wciąż wierzy w słowo "za darmo " xD
Wystarczy popatrzeć na facebooku na profile typu : biedronka rozdaje kupony na darmowe zakupy za 1000zł. wystarczy polajkować i wpisać KONKURS. ahahahahah cebula rośnie jak grzyby po deszczu jak się pojawia tylko słowo za darmo .
~mejdej
czy tak trudno namierzyc oszustow z ich kontami? policja cos robi w tej sprawie? - zero reakcji, knf tez nic, a banki do niedawna w cale nie przyznawaly sie do takich przekretow i siedzialy ciho!
~ehhh
Konta są na słupa. Policja może sobie co najwyżej go przesłuchać, co i tak nic nie da, bo on nic nie wie. KNF się tym nie zajmuje, bo od tego jest policja i prokuratura, a banki na okrągło ostrzegają przed oszustami i tworzą coraz bardziej odporne zabezpieczenia. Widocznie wciąż nie dość odporne na niektórych Konta są na słupa. Policja może sobie co najwyżej go przesłuchać, co i tak nic nie da, bo on nic nie wie. KNF się tym nie zajmuje, bo od tego jest policja i prokuratura, a banki na okrągło ostrzegają przed oszustami i tworzą coraz bardziej odporne zabezpieczenia. Widocznie wciąż nie dość odporne na niektórych użytkowników.
~Jaca odpowiada ~ehhh
Konta są na słupa, ale ktoś gdzieś musi tą kasę wypłacić i nie jest to 1000 zł.
~vcxcv
kiedys byly kody w pko bp na papierze i za chiny nie mozna bylo zhakowac a teraz musi byc sms aby łatwiej okrasc. Bank powinien odpowiadac za słabe zabezpieczenia
~papierowy_kodziarz
przy kodzie papierowym nie wiedziałeś co potwierdzasz

Polecane

Najnowsze

Popularne

Ważne linki