Uważaj na swoje e-konto, nasilają się ataki ze strony „banków”

26 maja, 2015

Niech tytuł Was nie zmyli. Świat nie odwrócił się ogonem i banki nie rozpoczęły masowej dystrybucji szkodliwego oprogramowania, lecz przestępcy, którzy nade wszystko próbują różnymi sposobami przejąć dane logowania niewinnych i zarazem naiwnych ofiar.

Ostrzeżenie o nasilających się zagrożeniach wydał Meritum Bank (obecnie wykupiony przez Alior), który przestrzega swoich klientów przed możliwym phishingiem i infekcjami komputera ze strony szkodliwego oprogramowania.

Phishing to bardzo stara, prymitywna, aczkolwiek nadal skuteczna metoda wyłudzania danych. Polega ona na wysłaniu fałszywej wiadomości e-mail z prośbą np. „o weryfikację danych”, „o wycofaniu możliwość autoryzacji przelewów poprzez kody SMS” i przekierowaniu użytkownika pod konkretny, ukryty w hiper łączu adres strony internetowej.

Tym oto sposobem użytkownik może zostać przekierowany na fałszywą stronę banku, gdzie będzie proszony o podanie swoich danych w postaci loginu i hasła np. pod pretekstem potwierdzenia tożsamości lub aktualizacji danych.

Podobne metody stosowane są w przypadku ataku „na Allegro” i ostatnio bardzo popularne „na Pocztę Polską” lub „na DHL”. Przestępy wykorzystując techniki inżynierii społecznej projektują wzbudzające zaufanie wiadomości, które kierują użytkownika prosto do strony z bardzo niebezpiecznym szkodliwym oprogramowaniem.

Najgorszy jest jednaj fakt, że instalacja wirusa na komputerze ofiary nie przebiega na skutek ataku drive-by download, czy też z użyciem exploit kita, ale same ofiary skrupulatnie drążą „temat” – pobierają szkodliwy załącznik na podstawionej stronie i wykonują złośliwy plik. A jak niebezpieczne mogą być tego skutki pokazał ostatni atak „na niedostarczone przesyłki od Poczty Polskiej” (zob. Uwaga na „niedostarczone przesyłki” od Poczty Polskiej), w którym cyberprzestępcy infekowali użytkowników szkodliwym oprogramowaniem szyfrującym pliki (CryptoLocker).

Meritum Bank udziela kilku wskazówek, które zmniejszą ryzyko przekazania własnych dostępowych danych:

  • Nie podawaj dodatkowych informacji w celu „uwierzytelnienia” swojej tożsamości,
  • Bezzwłocznie skontaktuj się z Bankiem w celu powiadomienia Banku o odbiegającym od typowego działania bankowego serwisu transakcyjnego,
  • Przeprowadź skanowanie komputera lub telefonu komórkowego w poszukiwaniu infekcji aktualnym programem antywirusowym,
  • W przypadku wykrycia infekcji, zmień hasło dostępowe do systemu bankowości elektronicznej poprzez kanał telefoniczny lub z użyciem innego komputera.
  • Dobrze byłoby, gdyby użytkownik podczas dostrzeżenia ww. anomalii zrobił zrzut ekranu (wciskając przycisk na klawiaturze „PrtScn” i wklejając go do nowego pliku w programie np. „Paint”). Zrzut ten może być pomocny Bankowi przy identyfikacji zagrożenia.

I na koniec nasza rada – koniecznie zainstaluj porządny antywirusowy program lub pakiet Internet Security, który w porę zatrzyma próbę uruchomienia szkodliwego załącznika.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]