Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Świąteczny atak na klientów PKO BP. Eksperci biją na alarm

46
Podziel się:

Cyberprzestępcy przeprowadzili kolejną kampanię oszustw wymierzoną w klientów PKO BP. Zespół CERT Orange Polska wykrył serię fałszywych SMS-ów, które pod pozorem ostrzeżeń o bezpieczeństwie konta próbują wyłudzić dane logowania do bankowości elektronicznej.

Świąteczny atak na klientów PKO BP. Eksperci biją na alarm
Przestępcy wykorzystują SMS-y (Adobe Stock, gov.pl, SerQ)

Oszuści wykorzystują oficjalnie wyglądający nadpis "IPKO" w wiadomości SMS. Informują w niej o rzekomej próbie logowania na konto odbiorcy, zachęcając do weryfikacji poprzez kliknięcie w podejrzany link ipko.pl-vrfy.info. Po jego uruchomieniu użytkownik trafia na stronę łudząco podobną do prawdziwego serwisu bankowości elektronicznej PKO BP.

"Wykryto probe logowania na Twoje konto. Jesli to nie Ty, kliknij: ipko.pl-vrfy[.]info. Po kliknięciu w podany adres zobaczymy kopię prawdziwej strony iPKO" - głosi fałszywy komunikat. Warto zwrócić uwagę na adres wyświetlający się w pasku adresu - łatwo przeoczyć, że kieruje do fałszywej strony.

Socjotechniczne metody oszustów

Przestępcy stosują zaawansowane techniki manipulacji psychologicznej. Szczególnie niebezpiecznym zabiegiem jest konstrukcja fałszywego adresu strony internetowej. Zaczyna się on od prawidłowej nazwy serwisu ipko.pl, do której dodano dodatkowe elementy. Mechanizm ten wykorzystuje naturalne skłonności ludzkiego mózgu do upraszczania złożonych informacji - użytkownik koncentruje się na znajomym początku adresu, ignorując jego podejrzaną końcówkę.

Kolejnym elementem socjotechnicznej manipulacji jest umieszczenie na fałszywej stronie autentycznie wyglądających ostrzeżeń przed cyberprzestępcami. To przewrotny zabieg psychologiczny - większość użytkowników zakłada, że oszuści nie ostrzegaliby przed własną działalnością. Ten paradoks dodatkowo uwiarygadnia fałszywą stronę w oczach potencjalnych ofiar.

Dalsza część artykułu pod materiałem wideo

Zobacz także: "Przeszkadza w zakupach". Klienci ocenili pracę Ryszarda Petru w Biedronce

Mechanizmy ochrony przed atakami

Eksperci ds. cyberbezpieczeństwa podkreślają, że podstawową metodą obrony jest zachowanie szczególnej ostrożności wobec wszelkich wiadomości dotyczących bankowości elektronicznej. Bank nigdy nie prosi o podanie danych logowania poprzez link w SMS-ie czy mailu.

Specjaliści zalecają, by w przypadku otrzymania podejrzanej wiadomości zawsze logować się do bankowości elektronicznej poprzez ręczne wpisanie adresu w przeglądarce lub użycie oficjalnej aplikacji mobilnej. Kluczowe jest także dokładne sprawdzanie adresu strony internetowej - nawet najmniejsze odstępstwo od oficjalnego adresu powinno wzbudzić czujność.

W okresie wzmożonego ruchu zakupowego przed świętami cyberprzestępcy intensyfikują swoje działania. Wykorzystują pośpiech i rozkojarzenie potencjalnych ofiar, licząc na to, że w natłoku przedświątecznych obowiązków będą one mniej uważnie weryfikować otrzymywane wiadomości.

Eksperci rekomendują również korzystanie z dodatkowych zabezpieczeń, takich jak uwierzytelnianie dwuskładnikowe. Ten mechanizm znacząco utrudnia przestępcom uzyskanie dostępu do konta, nawet jeśli zdołają przechwycić login i hasło. W przypadku jakichkolwiek wątpliwości dotyczących bezpieczeństwa konta należy niezwłocznie skontaktować się z bankiem poprzez oficjalną infolinię.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(46)
TOP WYRÓŻNIONE (tylko zalogowani)
Lord Vader
4 tyg. temu
Macie swoją elektronikę. Internety, bliki, telefony, zegarki i inne bzdury. Do płacenia służą PIENIĄDZE !!!
Tadeusz M.
4 tyg. temu
Takiej skali oszustw i złodziejstwa jak jest aktualnie w Polsce - jeszcze nie było. Dominuje złodziejstwo i oszustwo. Są grupy ludzi, którym nie chce się pracować.
Marek W.
4 tyg. temu
Nikt nie przebije Morawieckiego ze składką zdrowotną
POZOSTAŁE WYRÓŻNIONE
MIB
4 tyg. temu
A wystarczyłoby zmienić przepisy prawa tak aby przestępcom nie opłacało się dokonywać przestępstw.
powiesić tusk...
4 tyg. temu
A co na to Bank??? Zostawiamy w nim kilka miliardów zysku rocznie i nie potrafia zabezpieczyc swoich klientow???
sklave
4 tyg. temu
Dlaczego, są atakowani tylko klienci PKO BP!? Pomimo wielostopniowych zabezpieczeń, wyciekają dane interesujące przestępców!? Jak to możliwe!? Więcej na sklave.glowna
NAJNOWSZE KOMENTARZE (46)
pilot
3 tyg. temu
Za tego typu przestępstwa powinna być kara śmierci.
jasko
3 tyg. temu
a gdzie są służby pytam?
Bobo
3 tyg. temu
Kto się loguje? Pewnie ci co uwierzyli w akademik Tuska za 1zł :)
Bidka
3 tyg. temu
Nasze państwo, to słabe państwo. Z oszustwami zostawia obywateli samych.
Marek M.
3 tyg. temu
Potrzeby "braci" zza Buga nie mają granic-w oszustwach dawno pozostawili w tyle Bułgarów i Albańczyków,na razie nie grabią na żywca jak mołdawianie i gruzini.
...
Następna strona