Świąteczny atak na klientów PKO BP. Eksperci biją na alarm

Cyberprzestępcy przeprowadzili kolejną kampanię oszustw wymierzoną w klientów PKO BP. Zespół CERT Orange Polska wykrył serię fałszywych SMS-ów, które pod pozorem ostrzeżeń o bezpieczeństwie konta próbują wyłudzić dane logowania do bankowości elektronicznej.

Przestępcy wykorzystują SMS-y Przestępcy wykorzystują SMS-y
Źródło zdjęć: © Adobe Stock, gov.pl | SerQ
Robert Kędzierski

Oszuści wykorzystują oficjalnie wyglądający nadpis "IPKO" w wiadomości SMS. Informują w niej o rzekomej próbie logowania na konto odbiorcy, zachęcając do weryfikacji poprzez kliknięcie w podejrzany link ipko.pl-vrfy.info. Po jego uruchomieniu użytkownik trafia na stronę łudząco podobną do prawdziwego serwisu bankowości elektronicznej PKO BP.

"Wykryto probe logowania na Twoje konto. Jesli to nie Ty, kliknij: ipko.pl-vrfy[.]info. Po kliknięciu w podany adres zobaczymy kopię prawdziwej strony iPKO" - głosi fałszywy komunikat. Warto zwrócić uwagę na adres wyświetlający się w pasku adresu - łatwo przeoczyć, że kieruje do fałszywej strony.

Atak na klientów PKO
Atak na klientów PKO © cert.orange.pl

Socjotechniczne metody oszustów

Przestępcy stosują zaawansowane techniki manipulacji psychologicznej. Szczególnie niebezpiecznym zabiegiem jest konstrukcja fałszywego adresu strony internetowej. Zaczyna się on od prawidłowej nazwy serwisu ipko.pl, do której dodano dodatkowe elementy. Mechanizm ten wykorzystuje naturalne skłonności ludzkiego mózgu do upraszczania złożonych informacji - użytkownik koncentruje się na znajomym początku adresu, ignorując jego podejrzaną końcówkę.

Kolejnym elementem socjotechnicznej manipulacji jest umieszczenie na fałszywej stronie autentycznie wyglądających ostrzeżeń przed cyberprzestępcami. To przewrotny zabieg psychologiczny - większość użytkowników zakłada, że oszuści nie ostrzegaliby przed własną działalnością. Ten paradoks dodatkowo uwiarygadnia fałszywą stronę w oczach potencjalnych ofiar.

Dalsza część artykułu pod materiałem wideo

"Przeszkadza w zakupach". Klienci ocenili pracę Ryszarda Petru w Biedronce

Mechanizmy ochrony przed atakami

Eksperci ds. cyberbezpieczeństwa podkreślają, że podstawową metodą obrony jest zachowanie szczególnej ostrożności wobec wszelkich wiadomości dotyczących bankowości elektronicznej. Bank nigdy nie prosi o podanie danych logowania poprzez link w SMS-ie czy mailu.

Specjaliści zalecają, by w przypadku otrzymania podejrzanej wiadomości zawsze logować się do bankowości elektronicznej poprzez ręczne wpisanie adresu w przeglądarce lub użycie oficjalnej aplikacji mobilnej. Kluczowe jest także dokładne sprawdzanie adresu strony internetowej - nawet najmniejsze odstępstwo od oficjalnego adresu powinno wzbudzić czujność.

W okresie wzmożonego ruchu zakupowego przed świętami cyberprzestępcy intensyfikują swoje działania. Wykorzystują pośpiech i rozkojarzenie potencjalnych ofiar, licząc na to, że w natłoku przedświątecznych obowiązków będą one mniej uważnie weryfikować otrzymywane wiadomości.

Eksperci rekomendują również korzystanie z dodatkowych zabezpieczeń, takich jak uwierzytelnianie dwuskładnikowe. Ten mechanizm znacząco utrudnia przestępcom uzyskanie dostępu do konta, nawet jeśli zdołają przechwycić login i hasło. W przypadku jakichkolwiek wątpliwości dotyczących bezpieczeństwa konta należy niezwłocznie skontaktować się z bankiem poprzez oficjalną infolinię.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Trump chce wystawy Expo w USA. "Zamierzamy ubiegać się o organizację"
Trump chce wystawy Expo w USA. "Zamierzamy ubiegać się o organizację"
Trump pozywa JPMorgan Chase. Żąda wielkiego odszkodowania za zajęcie kont
Trump pozywa JPMorgan Chase. Żąda wielkiego odszkodowania za zajęcie kont
Złoto znów bije rekordy. Cena kruszcu przekroczyła kolejną granicę
Złoto znów bije rekordy. Cena kruszcu przekroczyła kolejną granicę
Złoty umacnia się wobec dolara i euro. "Odreagowanie na rynkach"
Złoty umacnia się wobec dolara i euro. "Odreagowanie na rynkach"
Coraz więcej cudzoziemców w PPK. Dominują Ukraińcy
Coraz więcej cudzoziemców w PPK. Dominują Ukraińcy
Premier Wielkiej Brytanii ocenił decyzję Trumpa. "Zdrowy rozsądek"
Premier Wielkiej Brytanii ocenił decyzję Trumpa. "Zdrowy rozsądek"
Kanclerz Niemiec krytykuje UE za nadmiar regulacji. "Zmarnowany ogromny potencjał"
Kanclerz Niemiec krytykuje UE za nadmiar regulacji. "Zmarnowany ogromny potencjał"
Donald Trump ponownie krytykuje Hiszpanię za wydatki na obronność
Donald Trump ponownie krytykuje Hiszpanię za wydatki na obronność
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 22.01.2026
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 22.01.2026
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 22.01.2026
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 22.01.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 22.01.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 22.01.2026
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 22.01.2026
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 22.01.2026