REKLAMA
APPLE WATCH ZA 0 ZŁ?

PKO BP ostrzega klientów przed oszustami

Wojciech Boczoń2016-12-14 08:49analityk Bankier.pl
publikacja
2016-12-14 08:49

Złodzieje próbują nowych metod wyłudzania kodów jednorazowych służących do zatwierdzania transakcji w systemie bankowości internetowej. Podszywają się pod znajomych na Facebooku lub kuszą moneybackiem. Wyłudzone hasło służy do wyprowadzenia środków z konta klienta.

Metodę „na moneyback” opisywaliśmy na łamach Bankier.pl kilka dni temu. Oszuści podrzucają klientowi wirusa, który zagnieżdża się na komputerze ofiary. Robią to za pomocą fałszywej korespondencji od rzekomego notariusza lub biura handlowego. Do e-maila podpięty jest zainfekowany załącznik. Zadaniem szkodnika jest przejęcie loginu i hasła do bankowości internetowej ofiary.

fot. Yellowj / / YAY Foto

W kolejnym kroku wirus podmienia stronę systemu transakcyjnego, wyświetlając tam komunikat informujący o możliwości aktywowania usługi moneyback (zwrot określonego procentu od obrotów kartą). Klient proszony jest o wprowadzenie hasła jednorazowego, które ma potwierdzić chęć wzięcia udziału w promocji. W rzeczywistości oszuści w tym samym czasie logują się do banku i definiują nowego odbiorcę zaufanego. Później będą mogli wysłać na ten rachunek pieniądze już bez zatwierdzania kodami jednorazowymi.

Drugi przekręt to metoda „na Facebooka”. Złodziej włamuje się na cudze konto na portalu społecznościowym i wysyła do znajomych użytkownika wiadomość z prośbą o dokonanie przelewu na drobną kwotę. Wymyśla przy tym jakąś wiarygodną historię – tłumaczy na przykład, że musi dokonać opłaty i zabrakło mu kilku złotych. Kwota nie jest wysoka, więc nie wzbudza podejrzeń u potencjalnej ofiary.

Następnie nadawca przesyła link do dokonania płatności internetowej za pośrednictwem jednego z popularnych serwisów oferujących płatności natychmiastowe (np. Przelewy24, Dotpay, BlueCash, itp.). W rzeczywistości strona ta jest fałszywa i zamieszczona na kontrolowanym przez oszusta serwerze. Ofiara wybiera swój bank i zostaje przekierowana na podrobioną stronę systemu transakcyjnego, na której ma wprowadzić login i hasło. Wprowadzone tu dane trafiają w ręce oszusta.

Dalej procedura wygląda podobnie jak w przypadku opisanej wyżej metody „na moneyback”. Ofierze wyświetla się formatka przelewu z prośbą o wpisanie kodu jednorazowego. W tym samym czasie oszust loguje się na konto użytkownika i przygotowuje nowego odbiorcę zdefiniowanego.

Pamiętajmy, by nigdy nie korzystać z „podrzuconych” linków i zawsze wpisywać adres systemu transakcyjnego ręcznie. Należy też dokładnie czytać treść SMS-a, w którym znajduje się hasło jednorazowe. Jest tam podana informacja o tym, jakiego rodzaju operacji dotyczy autoryzacja. By uniknąć zainfekowania komputera wirusami, trzeba zwracać szczególną uwagę na wszelkiego rodzaju nieoczekiwane e-maile z fakturami lub umowami, zawierające załączniki w nietypowych formatach.

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Światłowód z usługami bezpiecznego internetu
Światłowód z usługami bezpiecznego internetu
Advertisement

Komentarze (18)

dodaj komentarz
~edek
jak przeczytam o takich rzeczach, to od razu się pilnuję
~Kroczka
Dobrze, że są informacje o zagrożeniacg, będę szczególną uwage zwracała na bezpieczeństwo mojego konta w pko
~ulrich
uwazac zawsze trzeba... ale fajnie, ze bank o tym przypomina, strzezonego Pan Bog strzeze...
~Kardamonka
No jest to trudne, żeby utrzymać bezpieczeństwo przy takiej ilosci Klientów, całe szczęście PKO sobie radzi nieźle, mi się nigdy nic nie zdarzyło złego, raz dostałem maila fałszywego ale bank mnie szybko ostrzegł
~Wald
No dlatego nigdy nie klikam w podejrzane rzeczy, nie chcę być okradziony :/ D Bank czuwa, też się mu chwali.
~Hello
No ja już nie raz przez ten bank zostałam ostrzeżona... Propsy!
~rock
dobrze, że pko bp informuje o takich rzeczach, człowiek wie, że trzeba być czujnym
~Krzysztof
Dobry SMS autoryzacyjny opisuje czego dotyczy, trzeba tylko bylo nauczyc sie czytac
~think
metody na frajerów-jakim trzeba być debilem żeby dać się nabrać na taki cienki numerek-no tak ,ale ktoś to PO do władzy wybrał i teraz pretensje
~Mumin-San
PO? No tak :)
A ja się zastanawiałem, dlaczego papier toaletowy taki cienki przez osiem lat miałem.

PS. skoro opisani przez Ciebie "debile" nabierali się na takie rzeczy to rozumiem, że to tym "debilom" zależy na zmianie władzy bo nie ogarniają Świata. W końcu tym inteligentnym i odpornym na wyłudzenia
PO? No tak :)
A ja się zastanawiałem, dlaczego papier toaletowy taki cienki przez osiem lat miałem.

PS. skoro opisani przez Ciebie "debile" nabierali się na takie rzeczy to rozumiem, że to tym "debilom" zależy na zmianie władzy bo nie ogarniają Świata. W końcu tym inteligentnym i odpornym na wyłudzenia to chyba nie robiło róznicy.

Powiązane:

Polecane

Najnowsze

Popularne

Ważne linki