Niech tytuł Was nie zmyli. Świat nie odwrócił się ogonem i banki nie rozpoczęły masowej dystrybucji szkodliwego oprogramowania, lecz przestępcy, którzy nade wszystko próbują różnymi sposobami przejąć dane logowania niewinnych i zarazem naiwnych ofiar.
Ostrzeżenie o nasilających się zagrożeniach wydał Meritum Bank (obecnie wykupiony przez Alior), który przestrzega swoich klientów przed możliwym phishingiem i infekcjami komputera ze strony szkodliwego oprogramowania.
Phishing to bardzo stara, prymitywna, aczkolwiek nadal skuteczna metoda wyłudzania danych. Polega ona na wysłaniu fałszywej wiadomości e-mail z prośbą np. „o weryfikację danych”, „o wycofaniu możliwość autoryzacji przelewów poprzez kody SMS” i przekierowaniu użytkownika pod konkretny, ukryty w hiper łączu adres strony internetowej.
Tym oto sposobem użytkownik może zostać przekierowany na fałszywą stronę banku, gdzie będzie proszony o podanie swoich danych w postaci loginu i hasła np. pod pretekstem potwierdzenia tożsamości lub aktualizacji danych.
Podobne metody stosowane są w przypadku ataku „na Allegro” i ostatnio bardzo popularne „na Pocztę Polską” lub „na DHL”. Przestępy wykorzystując techniki inżynierii społecznej projektują wzbudzające zaufanie wiadomości, które kierują użytkownika prosto do strony z bardzo niebezpiecznym szkodliwym oprogramowaniem.
Najgorszy jest jednaj fakt, że instalacja wirusa na komputerze ofiary nie przebiega na skutek ataku drive-by download, czy też z użyciem exploit kita, ale same ofiary skrupulatnie drążą „temat” – pobierają szkodliwy załącznik na podstawionej stronie i wykonują złośliwy plik. A jak niebezpieczne mogą być tego skutki pokazał ostatni atak „na niedostarczone przesyłki od Poczty Polskiej” (zob. Uwaga na „niedostarczone przesyłki” od Poczty Polskiej), w którym cyberprzestępcy infekowali użytkowników szkodliwym oprogramowaniem szyfrującym pliki (CryptoLocker).
Meritum Bank udziela kilku wskazówek, które zmniejszą ryzyko przekazania własnych dostępowych danych:
- Nie podawaj dodatkowych informacji w celu „uwierzytelnienia” swojej tożsamości,
- Bezzwłocznie skontaktuj się z Bankiem w celu powiadomienia Banku o odbiegającym od typowego działania bankowego serwisu transakcyjnego,
- Przeprowadź skanowanie komputera lub telefonu komórkowego w poszukiwaniu infekcji aktualnym programem antywirusowym,
- W przypadku wykrycia infekcji, zmień hasło dostępowe do systemu bankowości elektronicznej poprzez kanał telefoniczny lub z użyciem innego komputera.
- Dobrze byłoby, gdyby użytkownik podczas dostrzeżenia ww. anomalii zrobił zrzut ekranu (wciskając przycisk na klawiaturze „PrtScn” i wklejając go do nowego pliku w programie np. „Paint”). Zrzut ten może być pomocny Bankowi przy identyfikacji zagrożenia.
I na koniec nasza rada – koniecznie zainstaluj porządny antywirusowy program lub pakiet Internet Security, który w porę zatrzyma próbę uruchomienia szkodliwego załącznika.
Czy ten artykuł był pomocny?
Oceniono: 0 razy