Uważaj na swoje e-konto, nasilają się ataki ze strony „banków”

Niech tytuł Was nie zmyli. Świat nie odwrócił się ogonem i banki nie rozpoczęły masowej dystrybucji szkodliwego oprogramowania, lecz przestępcy, którzy nade wszystko próbują różnymi sposobami przejąć dane logowania niewinnych i zarazem naiwnych ofiar.

Ostrzeżenie o nasilających się zagrożeniach wydał Meritum Bank (obecnie wykupiony przez Alior), który przestrzega swoich klientów przed możliwym phishingiem i infekcjami komputera ze strony szkodliwego oprogramowania.

Phishing to bardzo stara, prymitywna, aczkolwiek nadal skuteczna metoda wyłudzania danych. Polega ona na wysłaniu fałszywej wiadomości e-mail z prośbą np. „o weryfikację danych”, „o wycofaniu możliwość autoryzacji przelewów poprzez kody SMS” i przekierowaniu użytkownika pod konkretny, ukryty w hiper łączu adres strony internetowej.

Tym oto sposobem użytkownik może zostać przekierowany na fałszywą stronę banku, gdzie będzie proszony o podanie swoich danych w postaci loginu i hasła np. pod pretekstem potwierdzenia tożsamości lub aktualizacji danych.

Podobne metody stosowane są w przypadku ataku „na Allegro” i ostatnio bardzo popularne „na Pocztę Polską” lub „na DHL”. Przestępy wykorzystując techniki inżynierii społecznej projektują wzbudzające zaufanie wiadomości, które kierują użytkownika prosto do strony z bardzo niebezpiecznym szkodliwym oprogramowaniem.

Najgorszy jest jednaj fakt, że instalacja wirusa na komputerze ofiary nie przebiega na skutek ataku drive-by download, czy też z użyciem exploit kita, ale same ofiary skrupulatnie drążą „temat” – pobierają szkodliwy załącznik na podstawionej stronie i wykonują złośliwy plik. A jak niebezpieczne mogą być tego skutki pokazał ostatni atak „na niedostarczone przesyłki od Poczty Polskiej” (zob. Uwaga na „niedostarczone przesyłki” od Poczty Polskiej), w którym cyberprzestępcy infekowali użytkowników szkodliwym oprogramowaniem szyfrującym pliki (CryptoLocker).

Meritum Bank udziela kilku wskazówek, które zmniejszą ryzyko przekazania własnych dostępowych danych:

  • Nie podawaj dodatkowych informacji w celu „uwierzytelnienia” swojej tożsamości,
  • Bezzwłocznie skontaktuj się z Bankiem w celu powiadomienia Banku o odbiegającym od typowego działania bankowego serwisu transakcyjnego,
  • Przeprowadź skanowanie komputera lub telefonu komórkowego w poszukiwaniu infekcji aktualnym programem antywirusowym,
  • W przypadku wykrycia infekcji, zmień hasło dostępowe do systemu bankowości elektronicznej poprzez kanał telefoniczny lub z użyciem innego komputera.
  • Dobrze byłoby, gdyby użytkownik podczas dostrzeżenia ww. anomalii zrobił zrzut ekranu (wciskając przycisk na klawiaturze „PrtScn” i wklejając go do nowego pliku w programie np. „Paint”). Zrzut ten może być pomocny Bankowi przy identyfikacji zagrożenia.

I na koniec nasza rada – koniecznie zainstaluj porządny antywirusowy program lub pakiet Internet Security, który w porę zatrzyma próbę uruchomienia szkodliwego załącznika.



Zapoznaj się z naszą ofertą

Jeśli zajmujesz się sprzedażą rozwiązań zabezpieczających, jesteś dystrybutorem, autoryzowanym partnerem lub producentem i chciałbyś na portalu AVLab zaprezentować swoje portfolio gronu potencjalnych odbiorców, zareklamować wydarzenie, oprogramowanie, sprzęt lub inne usługi — po prostu napisz do nas. A może mialeś/aś do czynienia z ransomware? Pomagamy też w odszyfrowaniu plików.
Czytaj więcej