REKLAMA
WAKACJE NA GIEŁDZIE

Phishing w PKO BP. Niebezpieczny moment, bo bank zmienia wygląd systemu

2014-10-09 11:06
publikacja
2014-10-09 11:06
Dodaj Bankier.pl w Google
Phishing w PKO BP. Niebezpieczny moment, bo bank zmienia wygląd systemu
Phishing w PKO BP. Niebezpieczny moment, bo bank zmienia wygląd systemu
/ www.pkobp.pl

Kolejna próba ataku na klientów bankowości elektronicznej iPKO. Losowo wybrane osoby dostały e-maile z prośbą o pilne zalogowanie się do systemu. To niebezpieczny moment, bo bank jest w trakcie zmiany wyglądu systemu bankowości internetowej. Może to uśpić czujność klientów.

Złodzieje wysłali pod losowo wybrane adresy e-mail wiadomość z prośbą o pilne zalogowanie się do systemu iPKO - bankowości elektronicznej PKO Banku Polskiego. Wiadomość przygotowana jest starannie, bez błędów językowych, a nadawcą jest no-reply@pkobp.pl. Adres przypomina więc prawdziwy adres banku.


Link zamieszczony w wiadomości kieruje na fałszywą stronę internetową, do złudzenia przypominającą oryginalny system. Oczywiście nie zgadza się adres strony. Po zalogowaniu się na fałszywej witrynie klient proszony jest o podanie jednorazowego kodu z karty zdrapki.


Jeśli go poda, w rzeczywistości przekaże te informacje złodziejom. Będą mieli login, hasło i kod jednorazowy do zlecenie przelewu. Po podaniu kodu jednorazowego wyświetla się komunikat:

Wakacje na giełdzie

Moment wysyłki phishingu może być wcale nieprzypadkowy. Kilka dni temu bank ogłosił, że zmienia wygląd systemu bankowości internetowej. Dziś w serwisie PKO BP pojawiły się nowe strony do logowania, a informacja o tym, że wkrótce pojawi się nowy system obiegła już media. Taka spreparowana wiadomość może niestety uśpić czujność klientów PKO BP, którzy spodziewają się czegoś nowego. Niestety mogą pomyśleć, że taka wiadomość związana jest ze zmianami w bankowości internetowej.

Przypominamy: PKO Bank Polski nie jest nadawcą tych wiadomości. Nie należy otwierać linków w tego typu korespondencji, podawać loginów, haseł i kodów jednorazowych. Te informacje trafią do złodziei, którzy zalogują się na konto i wykonają przelew.

/wb

Źródło:
Przeczytaj w Pulsie Biznesu
W portfelu ma 200 mln zł. „Najwięcej pieniędzy można zarobić tam, gdzie rynek się myli"
Tematy

Komentarze (13)

dodaj komentarz
~kamil
ja tam nigdy nie miałem problemów z PKO BP. Polecił mi to konto znajomy, który jest zafascynowany bankowością mówiąc- to największy i najlepszy bank w Polsce, a pieniądze beda bezpieczne. I ja również polecam je innym :)
~cuba
To jedyny bank w Polsce, który wypłacił złodziejowi pieniądze na czek gdy złodziej podrobił podpis drukowanymi literami.
~slaby
pkobp a szczegolnnie obluga jest kiepska. W czwartek dostalem ponad 20 kodow sms do weryfikacji przelewu, zglosilem, zablokowalem konto, w piatek kontakt - status - zarejestrowana. konto zablokowane na weekend - w sumie po co mi w weekend konto:-)
~burza
Juz bylo ze ojciec dziecku nie kupi gitarke, to teraz bedzie sie promowal przez Pissching.
~Oburzony
A po cholerę znowu coś zmieniają? Zupełnie jak firmy kosmetyczne, ledwo ktoś się przyzwyczai do czegoś, już się wp...lają z nową generacją towaru. Bo im tak wygodniej? To mnie ma być wygodnie, mnie klientowi!
~gość
nie używam karty zdrapki - upss
~kolega
"Warto zwrócić uwagę, że nawet w tym momencie po prawej stronie ramki wyświetla się komunikat ostrzegający przed tym, by nie podawać kodów jednorazowych podczas logowania. P"Nieprawda - zostało usunięto słowo "nie" i obecnie mamy formę "Logowanie do serwisu iPKO wymaga podania kodu z karty kodów "Warto zwrócić uwagę, że nawet w tym momencie po prawej stronie ramki wyświetla się komunikat ostrzegający przed tym, by nie podawać kodów jednorazowych podczas logowania. P"Nieprawda - zostało usunięto słowo "nie" i obecnie mamy formę "Logowanie do serwisu iPKO wymaga podania kodu z karty kodów jednorazowych"
~malukins
właśnie dzisiaj dostałem tego maila i mam pytanie dlaczego nie łapią tych złodzieji po IP
~flc
nie tylko ty dostałeś, ale mniejsza o to dlaczego nie łapią, jak piszesz, a większa ile ludzi będzie próbowało logować się na tej fałszywej stronie choć powinni wiedzieć, że takich maili nie wysyła żaden bank?
~kelner
Polskie Prawo zabrania lapania zlodzieji po IP. " Artykul XX Paragraf XXX Prawa karnego :: Kto lapie zlodzieja , poslugujac sie numerem IP podlega karze pozbawienia wolnosci do lat 12 lub karze konfiskaty mienia w calosci lub obu tym karom lacznie ""Tak jest i ty tego nie zmienisz. Ustalone z kim trzeba prze Polskie Prawo zabrania lapania zlodzieji po IP. " Artykul XX Paragraf XXX Prawa karnego :: Kto lapie zlodzieja , poslugujac sie numerem IP podlega karze pozbawienia wolnosci do lat 12 lub karze konfiskaty mienia w calosci lub obu tym karom lacznie ""Tak jest i ty tego nie zmienisz. Ustalone z kim trzeba prze wodeczce i osmiorniczkach...

Powiązane: Alert

Polecane

Najnowsze

Popularne

Ważne linki