Świąteczny atak na klientów PKO BP. Eksperci biją na alarm

Cyberprzestępcy przeprowadzili kolejną kampanię oszustw wymierzoną w klientów PKO BP. Zespół CERT Orange Polska wykrył serię fałszywych SMS-ów, które pod pozorem ostrzeżeń o bezpieczeństwie konta próbują wyłudzić dane logowania do bankowości elektronicznej.

Przestępcy wykorzystują SMS-y Przestępcy wykorzystują SMS-y
Źródło zdjęć: © Adobe Stock, gov.pl | SerQ
Robert Kędzierski

Oszuści wykorzystują oficjalnie wyglądający nadpis "IPKO" w wiadomości SMS. Informują w niej o rzekomej próbie logowania na konto odbiorcy, zachęcając do weryfikacji poprzez kliknięcie w podejrzany link ipko.pl-vrfy.info. Po jego uruchomieniu użytkownik trafia na stronę łudząco podobną do prawdziwego serwisu bankowości elektronicznej PKO BP.

"Wykryto probe logowania na Twoje konto. Jesli to nie Ty, kliknij: ipko.pl-vrfy[.]info. Po kliknięciu w podany adres zobaczymy kopię prawdziwej strony iPKO" - głosi fałszywy komunikat. Warto zwrócić uwagę na adres wyświetlający się w pasku adresu - łatwo przeoczyć, że kieruje do fałszywej strony.

Atak na klientów PKO
Atak na klientów PKO © cert.orange.pl

Socjotechniczne metody oszustów

Przestępcy stosują zaawansowane techniki manipulacji psychologicznej. Szczególnie niebezpiecznym zabiegiem jest konstrukcja fałszywego adresu strony internetowej. Zaczyna się on od prawidłowej nazwy serwisu ipko.pl, do której dodano dodatkowe elementy. Mechanizm ten wykorzystuje naturalne skłonności ludzkiego mózgu do upraszczania złożonych informacji - użytkownik koncentruje się na znajomym początku adresu, ignorując jego podejrzaną końcówkę.

Kolejnym elementem socjotechnicznej manipulacji jest umieszczenie na fałszywej stronie autentycznie wyglądających ostrzeżeń przed cyberprzestępcami. To przewrotny zabieg psychologiczny - większość użytkowników zakłada, że oszuści nie ostrzegaliby przed własną działalnością. Ten paradoks dodatkowo uwiarygadnia fałszywą stronę w oczach potencjalnych ofiar.

Dalsza część artykułu pod materiałem wideo

"Przeszkadza w zakupach". Klienci ocenili pracę Ryszarda Petru w Biedronce

Mechanizmy ochrony przed atakami

Eksperci ds. cyberbezpieczeństwa podkreślają, że podstawową metodą obrony jest zachowanie szczególnej ostrożności wobec wszelkich wiadomości dotyczących bankowości elektronicznej. Bank nigdy nie prosi o podanie danych logowania poprzez link w SMS-ie czy mailu.

Specjaliści zalecają, by w przypadku otrzymania podejrzanej wiadomości zawsze logować się do bankowości elektronicznej poprzez ręczne wpisanie adresu w przeglądarce lub użycie oficjalnej aplikacji mobilnej. Kluczowe jest także dokładne sprawdzanie adresu strony internetowej - nawet najmniejsze odstępstwo od oficjalnego adresu powinno wzbudzić czujność.

W okresie wzmożonego ruchu zakupowego przed świętami cyberprzestępcy intensyfikują swoje działania. Wykorzystują pośpiech i rozkojarzenie potencjalnych ofiar, licząc na to, że w natłoku przedświątecznych obowiązków będą one mniej uważnie weryfikować otrzymywane wiadomości.

Eksperci rekomendują również korzystanie z dodatkowych zabezpieczeń, takich jak uwierzytelnianie dwuskładnikowe. Ten mechanizm znacząco utrudnia przestępcom uzyskanie dostępu do konta, nawet jeśli zdołają przechwycić login i hasło. W przypadku jakichkolwiek wątpliwości dotyczących bezpieczeństwa konta należy niezwłocznie skontaktować się z bankiem poprzez oficjalną infolinię.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
170 tys. zł odprawy i urlop. Sejm zdecydował
170 tys. zł odprawy i urlop. Sejm zdecydował
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Firmowe samochody tylko na prąd? Oto plan UE
Firmowe samochody tylko na prąd? Oto plan UE
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Budowa bez pozwolenia. Sejm poparł poprawki Senatu
Budowa bez pozwolenia. Sejm poparł poprawki Senatu
Więzienie za rażące przekroczenie limitu prędkości. Ustawa trafi do prezydenta
Więzienie za rażące przekroczenie limitu prędkości. Ustawa trafi do prezydenta
Nowelizacja ustawy górniczej. Sejm przegłosował odprawy dla górników
Nowelizacja ustawy górniczej. Sejm przegłosował odprawy dla górników
Sejm za ujednoliceniem sposobu obliczania powierzchni użytkowej mieszkania
Sejm za ujednoliceniem sposobu obliczania powierzchni użytkowej mieszkania
Ambasador USA: Polska to jeden z cudów tego świata
Ambasador USA: Polska to jeden z cudów tego świata
Zapłacą ludziom za wymianę okien. Lotnisko rusza z akcją
Zapłacą ludziom za wymianę okien. Lotnisko rusza z akcją