Oszuści podszywają się pod pracowników infolinii Idea Banku i próbują wyłudzać dane uwierzytelniające. Instytucja ostrzega w komunikacie swoich klientów, przypominając, że nigdy nie prosi o podawanie kodów jednorazowych wysyłanych SMS-em.
Idea Bank informuje, że zidentyfikował nowy schemat działania internetowych oszustów. Przestępcy dzwonią do swoich potencjalnych ofiar, podszywając się pod numery infolinii banku. Proszą o podanie kodów jednorazowych otrzymanych w wiadomości SMS. Jak ostrzegał CERT Polska, kody służą do zdefiniowania zaufanych odbiorców przelewów w bankowości internetowej.
Schemat działania oszustów wskazuje na to, że jest to drugi etap ataku na wybranych klientów. Mając dostęp do serwisu transakcyjnego, przestępcy chcą umożliwić sobie wyprowadzenie środków z rachunków. Do tego potrzebny jest kod trafiający na telefon komórkowy klienta. Oszuści próbują zatem socjotechnicznych sztuczek, by uzyskać potrzebne im dane.
Idea Bank przypomina, że nie należy nigdy udostępniać nikomu haseł do bankowości internetowej oraz kodów jednorazowych przesyłanych przy realizacji transakcji. O takie dane nie prosi również nigdy bank ani jego pracownicy.
Nie należy także nigdy ujawniać pełnego hasła do obsługi telefonicznej. Podczas logowania potrzebne są tylko wybrane znaki z ustalonego wcześniej ciągu. „Nigdy nie otwieraj podejrzanych załączników. Przestępcy bardzo często wysyłają wiadomości z informacją o zaległych fakturach, podszywają się np. pod urząd skarbowy itp. Otwarcie załącznika (najczęściej .pdf, .doc, .exe, .xls, .zip) skutkuje zainfekowaniem komputera i wykradzeniem informacji. Jeśli otworzyłeś podejrzany e-mail lub załącznik, nie bagatelizuj tego błędu – niezwłocznie oddaj komputer do wyczyszczenia przez specjalistów, zaloguj się do bankowości z innego urządzenia i zmień hasło, w razie pytań skontaktuj się z infolinią Banku. Pobierz i zainstaluj system IBM Trusteer (dostępny na stronie logowania do bankowości Idea Cloud)” – przypomina również bank.

Instytucja prosi także o kontakt, jeśli zadzwoni do nas osoba przedstawiająca się jako pracownik banku i zażąda wymienionych w komunikacie danych – haseł do bankowości internetowej lub telefonicznej oraz kodów jednorazowych SMS. Podobne ostrzeżenie wydał również Getin Bank, którego klienci stali się celem oszustów wykorzystujących tę samą metodę.
MK




























































