REKLAMA
WAKACJE NA GIEŁDZIE

Uwaga na kolejnego wirusa. Oszuści atakują klientów Idea Banku

Wojciech Boczoń2014-08-26 09:15analityk Bankier.pl
publikacja
2014-08-26 09:15
Dodaj Bankier.pl w Google
Uwaga na kolejnego wirusa. Oszuści atakują klientów Idea Banku
Uwaga na kolejnego wirusa. Oszuści atakują klientów Idea Banku
fot. WOJCIECH STROZYK/REPORTER / / EastNews

Kolejny bank ostrzega swoich klientów przed zainfekowaną pocztą. Tym razem na celowniku oszustów znaleźli się klienci Idea Banku. W załączniku do fałszywego e-maila znajduje się plik z rozszerzeniem .exe, prawdopodobnie aktywujący wirusa.

Do Idea Banku dotarły sygnały, że oszuści próbują podszyć się pod korespondencję wysyłaną w imieniu banku. W treści komunikatów znajdują się informacje dotyczące potwierdzenia otwarcia lokaty w Idea Banku. Do fałszywych wiadomości e-mail dołączony jest spakowany plik .zip, w którym znajduje się plik wykonywalny (aplikacja) z rozszerzeniem .exe. To najprawdopodobniej wirus, który ma na celu zainfekować komputer.



Idea Bank przypomina cechy fałszywego komunikatu e-mail odróżniające go od oryginalnej wiadomości:

1. Wiadomość nie jest podpisana cyfrowo przez Idea Bank;

Wakacje na giełdzie

2. Załączony do maila plik jest skompresowany (spakowany) i posiada rozszerzenie ZIP (Idea Bank nie rozsyła spakowanych plików);

3. Wewnątrz spakowany plik posiada rozszerzenie EXE i jest plikiem wykonywalnym (aplikacją) zaś Idea Bank nie rozsyła tego typu plików;

4. W nagłówku wiadomości (właściwościach wiadomości) widać, że mail nie był wysyłany z adresu Idea Banku.

Ostatnie tygodnie przyniosły prawdziwą plagę ataków na klientów bankowości elektronicznej. Zaczęło się od klasycznych e-maili wykorzystujących technikę phishingu, ale ostatnio znów coraz głośniej o wirusach infekujących komputery. Ostatnio na celowniku oszustów znaleźli się klienci mBanku, a bank w obawie przed konsekwencjami ataku, zablokował wszystkim klientom możliwość edycji książki odbiorców.

Niewykluczone, że wirus podmienia numery rachunków zdefiniowanych przez klienta w systemie. Nieświadomy klient nadal realizuje przelewy do zaufanych odbiorców, ale pieniądze mogą trafiać na podstawione konta.

Przypominamy, banki nigdy nie wysyłają klientom żadnych plików wykonywalnych (.exe, .pif, etc.). Nie przesyłają też e-maili z linkami do bankowości internetowej i nie proszą o podanie numerów z karty kodów jednorazowych. Jeśli otrzymamy taką wiadomość, należy zachować szczególną ostrożność i w razie wątpliwości skontaktować się z bankiem telefonicznie.

Awaria w twoim banku? Poinformuja nas o tym redakcja@bankier.pl

Wojciech Boczoń

Źródło:
Przeczytaj w Pulsie Biznesu
Jak Kuchnia Vikinga obniży koszt pierogów. Fabryka za 150 mln zł podwoi moce produkcyjne
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i branżowych raportów o bankowości. Redaktor prowadzący serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy ZBP. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Dwukrotny finalista Nagrody Dziennikarstwa Ekonomicznego Press Club Polska (2019 i 2026). Laureat nagrody dziennikarskiej w XXIII edycji konkursu im. Władysława Grabskiego organizowanego przez NBP (2025). Tel. 881 083 389.

Tematy
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie
Tanie konto firmowe na lata. Najlepsze oferty w długiej perspektywie

Komentarze (11)

dodaj komentarz
~J49
Policja powinna mieć specjalną jednostkę, do której można by przesyłać podejrzane e-maile: np. dlaczego dany bank pisze o założonej lokacie, skoro nie jestem jego klientem, dlaczego ktoś mi przesyła, kopię jakiejś faktury, skoro nie jest moim kontrahentem. Jeżeli to wrzucę do kosza, to kogoś innego mogą nabrać, bo ich nikt nie ściga.
~felek
A skąd ci oszuści mają maila klientów? Czyżby pracownicy im je podrzucili za drobną opłatą/podzieleniu się łupem?
~amityr
Jak gościu napisał dwa słowa na Tuska, to harcerze z lilijkami już o 6 rano byli u niego
~bgz
BGŻ Optima przesyła maile z linkiem do bankowości internetowej. Nigdy z tego linku nie korzystam, wolę sam wpisać odpowiedni adres w przeglądarce, ale pragnę poinformować, iż nie wszystkie banki potrafią zadbać o bezpieczeństwo swoich klientów.
~burza
Prawdopodobnie jak babcia będzie miała wąsy to zostanie dziadkiem. Bank powinien dokładnie sprawdzić plik za nim obarczy odpowiedzialnością klienta za swój super bezpieczny system bankowości elektronicznej.
~vewv
Jak widać te ataki zawsze trafią na podatny grunt do póki w społeczeństwie będą tacy jak ty...
~oko
A ja jestem ciekawy kto za tym wszystkim stoi.Bo żeby namerzyć gościa który sciągnął sobie film to nie ma problemu ale żeby wytropić kto kradnie kase z kona to już nie ma kompetentnych.
~man
prawda! też mnie to zastanawia, niech będzie to najbardziej prymitywna forma oszustwa to jest to oszustwo i jakoś się nie słyszy, że ktoś został za to ukarany! to po jaki ch.j płacimy te podatki na wszelkiego rodzaju służby, skoro oszukani w amber gold sami sobie winni, nabijani we wszelkiego rodzaju polisolokaty sami sobie winni,prawda! też mnie to zastanawia, niech będzie to najbardziej prymitywna forma oszustwa to jest to oszustwo i jakoś się nie słyszy, że ktoś został za to ukarany! to po jaki ch.j płacimy te podatki na wszelkiego rodzaju służby, skoro oszukani w amber gold sami sobie winni, nabijani we wszelkiego rodzaju polisolokaty sami sobie winni, oszukani w necie sami sobie winni, to tylko teraz państwo powinno rozdać im pały, żeby się wypałowali sami bo służby zajęte są pobieraniem pensji i podsłuchami.
~vewv
"Przypominamy, banki nigdy nie wysyłają klientom żadnych plików wykonywalnych (.exe, .pif, etc.)"A ja przypominam, że pliki .pif to nie są pliki wykonywalne. Swoją drogą metody tych "przestępców" są tak prymitywne jak ludzie przeciwko którym są one skierowane.
~J49
Rzekomo bankowość elektroniczna jest tak prosta, że dla każdego. A banki kombinują jak mogą, żeby klient jak najwiecej robił przez internet. A skąd klient, który nie jest informatykiem ani fanem internetu ma wiedzieć, jakiego typu pliki banki rozsyłają a jakie nie. Tu jest jeszcze bardzo dużo do zrobienia, żeby dla przeciętnego klienta Rzekomo bankowość elektroniczna jest tak prosta, że dla każdego. A banki kombinują jak mogą, żeby klient jak najwiecej robił przez internet. A skąd klient, który nie jest informatykiem ani fanem internetu ma wiedzieć, jakiego typu pliki banki rozsyłają a jakie nie. Tu jest jeszcze bardzo dużo do zrobienia, żeby dla przeciętnego klienta bankowość elektroniczna była bezpieczna.

Powiązane: Alert

Polecane

Najnowsze

Popularne

Ważne linki