Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|

Cyberatak na klientów Santander Bank. CERT Orange ostrzega przed nową kampanią phishingową

53
Podziel się:

Zespół CERT Orange Polska wykrył zmasowaną kampanię wymierzoną w klientów Sandander Bank Polska. Przestępcy, podszywając się pod bank, rozsyłają fałszywe wiadomości SMS zawierające linki do spreparowanych stron logowania. Eksperci ostrzegają, że skala zjawiska może się nasilić w okresie przedświątecznym, kiedy czujność klientów jest obniżona.

Cyberatak na klientów Santander Bank. CERT Orange ostrzega przed nową kampanią phishingową
(Adobe Stock, gov.pl, SerQ)

W analizie przeprowadzonej przez specjalistów z CERT Orange Polska zidentyfikowano charakterystyczny wzorzec wiadomości:

[SANTANDER S.A] Twojé Santander Mobile Bankowosci musi zostac ponownie żákttuáIizówanńé dnia (*05-12-2024*)Ukoncz weryfikacje aby uniknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://santander.984990[.]com

[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com

[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com

Przestępcy stosują zaawansowane techniki maskowania złośliwego oprogramowania, wykorzystując błędy ortograficzne i specjalne znaki diakrytyczne, które utrudniają wykrycie przez systemy bezpieczeństwa.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Statistica: nowe przepisy Unii Europejskiej, dotyczące zagrożeń związanych z klęskami żywiołowymi i katastrofami

Zaawansowane metody socjotechniczne w atakach phishingowych

Cyberprzestępcy wykorzystują szereg technik manipulacji psychologicznej. Kluczowym elementem jest wywoływanie u ofiary poczucia pilności i zagrożenia. Komunikaty o rzekomym zablokowaniu konta czy konieczności natychmiastowej aktualizacji systemu mają skłonić użytkownika do szybkiego, nieprzemyślanego działania.

Analitycy ds. bezpieczeństwa zwracają uwagę na wysoką jakość techniczną fałszywych stron logowania. Przestępcy implementują zaawansowane mechanizmy klonowania oficjalnych interfejsów bankowości elektronicznej, włącznie z odwzorowaniem elementów graficznych, układu strony i interaktywnych formularzy. To sprawia, że nawet doświadczeni użytkownicy mogą mieć trudności z rozpoznaniem oszustwa.

Szczególnie niepokojący jest fakt, że przestępcy doskonale rozumieją sezonowość zachowań konsumenckich. Okres przedświąteczny charakteryzuje się intensyfikacją transakcji online i zwiększoną aktywnością w bankowości elektronicznej. W tym czasie użytkownicy są bardziej skłonni do szybkiego reagowania na komunikaty dotyczące ich finansów, co zwiększa skuteczność ataków phishingowych.

Systemowe rozwiązania i rekomendacje bezpieczeństwa

Eksperci ds. cyberbezpieczeństwa podkreślają konieczność wdrożenia wielopoziomowych mechanizmów ochrony. Podstawowym elementem jest stosowanie uwierzytelniania dwuskładnikowego (2FA) we wszystkich usługach finansowych. Ta metoda znacząco utrudnia przestępcom przejęcie kontroli nad kontem, nawet w przypadku przechwycenia danych logowania.

W kontekście bankowości mobilnej kluczowe znaczenie ma korzystanie wyłącznie z oficjalnych aplikacji, pobieranych ze sklepów autoryzowanych przez producentów systemów operacyjnych. Eksperci zalecają również regularne aktualizowanie systemu operacyjnego i aplikacji bankowych, co eliminuje znane luki w zabezpieczeniach.

Istotnym elementem obrony przed phishingiem jest weryfikacja autentyczności komunikacji bankowej. Legalne instytucje finansowe nigdy nie żądają podania poufnych danych poprzez SMS czy email. Wszelkie prośby o aktualizację danych czy weryfikację tożsamości powinny być realizowane wyłącznie poprzez oficjalne kanały komunikacji, po samodzielnym zalogowaniu się do systemu bankowego.

Analiza przeprowadzona przez CERT Orange Polska wskazuje na rosnące wyrafinowanie ataków phishingowych. Przestępcy wykorzystują zaawansowane narzędzia automatyzacji, umożliwiające masowe rozsyłanie spersonalizowanych wiadomości. W przypadku wykrycia podejrzanej aktywności, zaleca się natychmiastowe powiadomienie banku oraz zmianę haseł dostępowych z bezpiecznego urządzenia.

Eksperci przewidują dalszą ewolucję metod ataku, w tym wykorzystanie sztucznej inteligencji do tworzenia bardziej przekonujących komunikatów. W odpowiedzi na te zagrożenia, sektor bankowy intensyfikuje działania edukacyjne i inwestuje w zaawansowane systemy detekcji oszustw. Kluczową rolę odgrywa również współpraca międzysektorowa, wymiana informacji o zagrożeniach oraz szybkie reagowanie na wykryte incydenty bezpieczeństwa.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(53)
TOP WYRÓŻNIONE (tylko zalogowani)
tylko
2 tyg. temu
gotówka z ręki do ręki, żadnych przelewów drogą elektroniczną, żadnych lokat bankowych bez oprocentowania
zorro
2 tyg. temu
a nasze służby bezpieczeństwa nie bronią zwykłych obywateli ?
arek
2 tyg. temu
i ta informacja to jest zaawansowany atak ? tylko niewidomy nie zauwazy ze to napisane jest lamana polszczyzna
POZOSTAŁE WYRÓŻNIONE
AXX
2 tyg. temu
Zasada nr 1. Żadnych operacji finansowych przez komórkę, żadnych blików, żadnych rozmów telefonicznych z rzekomymi przedstawicielami banku. Z prawdziwymi też, bo nie wiem z kim rozmawiam. Mogę iść do placówki i załatwić wszystko. Korzystam tylko z bankowości na komputerze. Korzystam z karty bankomatowej, przelewy komputerowe i to wystarczy.
jana
2 tyg. temu
najlepiej zlikwidować konto w banku jeżeli banki same nie dbają o klientów
trzeba myśłeć
2 tyg. temu
Należałoby wziąć śledzia i prześledzić dlaczego uczelnie teologiczne uruchomiły kierunki informatyki ? Dla biskupów ksiądz teolog ze specjalnością informatyki to skarb.
NAJNOWSZE KOMENTARZE (53)
Aaa
1 tyg. temu
Jest na to rozwiązanie. Zlikwidować plastikowe karteczki. A co będzie, gdy zacznie działać sztuczna inteligencja?
PiS to oszuśc...
2 tyg. temu
To Noe hakerzy.To pracownicy tych banków mają dostęp do danych i kroją jeleni.
I tyle
2 tyg. temu
Uwierzyliście Matołuszkowi Z.orawievkiemu,że Polska tylko bezgotówkowa to macie kradzieże z kart,kont,smartfonów czy czym tam jeszcze "płacicie".To jeszcze nic,poczekajcie aż odetną prąd,internet i system.
Ale te
2 tyg. temu
komunikaty to nie po polskiemu jakies.
ITguy
2 tyg. temu
Jezeli klienci banku sa tak naiwni i otwieraja texty z banku, a nie daj boze klikaja na link, to placa cene glupoty, wlasnej glupoty...
...
Następna strona