Uważaj na swoje e-konto, nasilają się ataki ze strony „banków”

26 maja, 2015

Niech tytuł Was nie zmyli. Świat nie odwrócił się ogonem i banki nie rozpoczęły masowej dystrybucji szkodliwego oprogramowania, lecz przestępcy, którzy nade wszystko próbują różnymi sposobami przejąć dane logowania niewinnych i zarazem naiwnych ofiar.

Ostrzeżenie o nasilających się zagrożeniach wydał Meritum Bank (obecnie wykupiony przez Alior), który przestrzega swoich klientów przed możliwym phishingiem i infekcjami komputera ze strony szkodliwego oprogramowania.

Phishing to bardzo stara, prymitywna, aczkolwiek nadal skuteczna metoda wyłudzania danych. Polega ona na wysłaniu fałszywej wiadomości e-mail z prośbą np. „o weryfikację danych”, „o wycofaniu możliwość autoryzacji przelewów poprzez kody SMS” i przekierowaniu użytkownika pod konkretny, ukryty w hiper łączu adres strony internetowej.

Tym oto sposobem użytkownik może zostać przekierowany na fałszywą stronę banku, gdzie będzie proszony o podanie swoich danych w postaci loginu i hasła np. pod pretekstem potwierdzenia tożsamości lub aktualizacji danych.

Podobne metody stosowane są w przypadku ataku „na Allegro” i ostatnio bardzo popularne „na Pocztę Polską” lub „na DHL”. Przestępy wykorzystując techniki inżynierii społecznej projektują wzbudzające zaufanie wiadomości, które kierują użytkownika prosto do strony z bardzo niebezpiecznym szkodliwym oprogramowaniem.

Najgorszy jest jednaj fakt, że instalacja wirusa na komputerze ofiary nie przebiega na skutek ataku drive-by download, czy też z użyciem exploit kita, ale same ofiary skrupulatnie drążą „temat” – pobierają szkodliwy załącznik na podstawionej stronie i wykonują złośliwy plik. A jak niebezpieczne mogą być tego skutki pokazał ostatni atak „na niedostarczone przesyłki od Poczty Polskiej” (zob. Uwaga na „niedostarczone przesyłki” od Poczty Polskiej), w którym cyberprzestępcy infekowali użytkowników szkodliwym oprogramowaniem szyfrującym pliki (CryptoLocker).

Meritum Bank udziela kilku wskazówek, które zmniejszą ryzyko przekazania własnych dostępowych danych:

  • Nie podawaj dodatkowych informacji w celu „uwierzytelnienia” swojej tożsamości,
  • Bezzwłocznie skontaktuj się z Bankiem w celu powiadomienia Banku o odbiegającym od typowego działania bankowego serwisu transakcyjnego,
  • Przeprowadź skanowanie komputera lub telefonu komórkowego w poszukiwaniu infekcji aktualnym programem antywirusowym,
  • W przypadku wykrycia infekcji, zmień hasło dostępowe do systemu bankowości elektronicznej poprzez kanał telefoniczny lub z użyciem innego komputera.
  • Dobrze byłoby, gdyby użytkownik podczas dostrzeżenia ww. anomalii zrobił zrzut ekranu (wciskając przycisk na klawiaturze „PrtScn” i wklejając go do nowego pliku w programie np. „Paint”). Zrzut ten może być pomocny Bankowi przy identyfikacji zagrożenia.

I na koniec nasza rada – koniecznie zainstaluj porządny antywirusowy program lub pakiet Internet Security, który w porę zatrzyma próbę uruchomienia szkodliwego załącznika.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"17617","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"c2219c46b5","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->