Świąteczny atak na klientów PKO BP. Eksperci biją na alarm

Cyberprzestępcy przeprowadzili kolejną kampanię oszustw wymierzoną w klientów PKO BP. Zespół CERT Orange Polska wykrył serię fałszywych SMS-ów, które pod pozorem ostrzeżeń o bezpieczeństwie konta próbują wyłudzić dane logowania do bankowości elektronicznej.

Przestępcy wykorzystują SMS-y Przestępcy wykorzystują SMS-y
Źródło zdjęć: © Adobe Stock, gov.pl | SerQ
Robert Kędzierski

Oszuści wykorzystują oficjalnie wyglądający nadpis "IPKO" w wiadomości SMS. Informują w niej o rzekomej próbie logowania na konto odbiorcy, zachęcając do weryfikacji poprzez kliknięcie w podejrzany link ipko.pl-vrfy.info. Po jego uruchomieniu użytkownik trafia na stronę łudząco podobną do prawdziwego serwisu bankowości elektronicznej PKO BP.

"Wykryto probe logowania na Twoje konto. Jesli to nie Ty, kliknij: ipko.pl-vrfy[.]info. Po kliknięciu w podany adres zobaczymy kopię prawdziwej strony iPKO" - głosi fałszywy komunikat. Warto zwrócić uwagę na adres wyświetlający się w pasku adresu - łatwo przeoczyć, że kieruje do fałszywej strony.

Atak na klientów PKO
Atak na klientów PKO © cert.orange.pl

Socjotechniczne metody oszustów

Przestępcy stosują zaawansowane techniki manipulacji psychologicznej. Szczególnie niebezpiecznym zabiegiem jest konstrukcja fałszywego adresu strony internetowej. Zaczyna się on od prawidłowej nazwy serwisu ipko.pl, do której dodano dodatkowe elementy. Mechanizm ten wykorzystuje naturalne skłonności ludzkiego mózgu do upraszczania złożonych informacji - użytkownik koncentruje się na znajomym początku adresu, ignorując jego podejrzaną końcówkę.

Kolejnym elementem socjotechnicznej manipulacji jest umieszczenie na fałszywej stronie autentycznie wyglądających ostrzeżeń przed cyberprzestępcami. To przewrotny zabieg psychologiczny - większość użytkowników zakłada, że oszuści nie ostrzegaliby przed własną działalnością. Ten paradoks dodatkowo uwiarygadnia fałszywą stronę w oczach potencjalnych ofiar.

Dalsza część artykułu pod materiałem wideo

"Przeszkadza w zakupach". Klienci ocenili pracę Ryszarda Petru w Biedronce

Mechanizmy ochrony przed atakami

Eksperci ds. cyberbezpieczeństwa podkreślają, że podstawową metodą obrony jest zachowanie szczególnej ostrożności wobec wszelkich wiadomości dotyczących bankowości elektronicznej. Bank nigdy nie prosi o podanie danych logowania poprzez link w SMS-ie czy mailu.

Specjaliści zalecają, by w przypadku otrzymania podejrzanej wiadomości zawsze logować się do bankowości elektronicznej poprzez ręczne wpisanie adresu w przeglądarce lub użycie oficjalnej aplikacji mobilnej. Kluczowe jest także dokładne sprawdzanie adresu strony internetowej - nawet najmniejsze odstępstwo od oficjalnego adresu powinno wzbudzić czujność.

W okresie wzmożonego ruchu zakupowego przed świętami cyberprzestępcy intensyfikują swoje działania. Wykorzystują pośpiech i rozkojarzenie potencjalnych ofiar, licząc na to, że w natłoku przedświątecznych obowiązków będą one mniej uważnie weryfikować otrzymywane wiadomości.

Eksperci rekomendują również korzystanie z dodatkowych zabezpieczeń, takich jak uwierzytelnianie dwuskładnikowe. Ten mechanizm znacząco utrudnia przestępcom uzyskanie dostępu do konta, nawet jeśli zdołają przechwycić login i hasło. W przypadku jakichkolwiek wątpliwości dotyczących bezpieczeństwa konta należy niezwłocznie skontaktować się z bankiem poprzez oficjalną infolinię.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Brytyjczycy i Niemcy razem kupią nową artylerię. Pierwszy taki system na świecie
Brytyjczycy i Niemcy razem kupią nową artylerię. Pierwszy taki system na świecie
Specjalna emerytura dla roczników 1949-1969. Prezent od ZUS
Specjalna emerytura dla roczników 1949-1969. Prezent od ZUS
Nowy obowiązek dla właścicieli psów i kotów. Oto ile będzie kosztować
Nowy obowiązek dla właścicieli psów i kotów. Oto ile będzie kosztować
Sytuacja materialna Polaków. Oto jak zmieniła się w 2025 roku
Sytuacja materialna Polaków. Oto jak zmieniła się w 2025 roku
Sankcje nie złamały oligarchów. Władza wciąż w rękach Putina
Sankcje nie złamały oligarchów. Władza wciąż w rękach Putina
To był rok RPP i spadającej inflacji. Ale nie wszyscy kredytobiorcy odczuli to po równo
To był rok RPP i spadającej inflacji. Ale nie wszyscy kredytobiorcy odczuli to po równo
W Niemczech napisali o Polakach. "Baśń zaczyna pękać"
W Niemczech napisali o Polakach. "Baśń zaczyna pękać"
Ceny noclegów eksplodowały. Góry hitem sezonu
Ceny noclegów eksplodowały. Góry hitem sezonu
Banki w Polsce kończą rok rekordowego zysku. Wzrost o kilkanaście procent
Banki w Polsce kończą rok rekordowego zysku. Wzrost o kilkanaście procent
Rekord polskich emerytów w Norwegii. Potężny wzrost w 10 lat
Rekord polskich emerytów w Norwegii. Potężny wzrost w 10 lat
Zmiany w programie "Mój Prąd". W planach dotacje dla właścicieli fotowoltaiki
Zmiany w programie "Mój Prąd". W planach dotacje dla właścicieli fotowoltaiki
Smutne święta w USA. Większość badanych sygnalizuje trudności
Smutne święta w USA. Większość badanych sygnalizuje trudności