Trwa ładowanie...
Notowania
Przejdź na
oprac. Bartłomiej Chudy
|
aktualizacja

Groźne oszustwo już w Polsce. Można stracić pieniądze

64
Podziel się:

Cyberprzestępcy podszywają się pod PKO Bank Polski, chcąc przejąć dostęp do konta i wypłacić środki dzięki technologii NFC - ostrzegają eksperci od cyberbezpieczeństwa w sieci.

Groźne oszustwo już w Polsce. Można stracić pieniądze
Oszuści podszywają się pod PKO BP. Łatwo stracić pieniądze (Getty Images, Bartek Sadowski, Bloomberg)

Eksperci CSIRT KNF przestrzegają przed niespodziewanym i podejrzanym kontaktem ze strony "banku". Jak tłumaczą, w ostatnich dniach klienci PKO Banku Polskiego są zachęcani przez oszustów do pobrania lub aktualizowania aplikacji bankowej, a następnie zweryfikowanie tożsamości przez przyłożenie karty do telefonu.

Podszywają się pod PKO BP. Tak kradną pieniądze

Eksperci z firmy Dagma IT podkreślają, że zaczyna się od klasycznego phishingu, na przykład SMS-a z fałszywą informacją o zwrocie lub nadpłacie podatku i potrzebie aktualizacji aplikacji związanej z tą operacją. "Wejście w podany w wiadomości link inicjuje kolejny krok oszustwa. W rzeczywistości jest to łudząco podobna kopia aplikacji bankowej, jednak zawierająca malware, czyli złośliwe oprogramowanie" - czytamy w komunikacie prasowym tej firmy.

- Gdy ofiara wprowadzi w złośliwej aplikacji bankowej swoje dane uwierzytelniające, atakujący może uzyskać dostęp do jej konta. Następnie atakujący dzwoni lub pisze do ofiary, podszywając się pod pracownika banku. Pretekstów do kontaktu może być wiele, np. potrzeba aktualizacji danych czy poinformowanie o rzekomym oszustwie. Ofiara jest proszona o zmianę kodu PIN i zweryfikowanie swojej karty płatniczej za pomocą nowo proponowanej aplikacji na telefonie - NGate – opisuje mechanizm Kamil Sadkowski, analityk laboratorium antywirusowego ESET, cytowany w informacji prasowej.

- Fałszywa aplikacja nakłania ofiary do wprowadzenia wrażliwych informacji, takich jak identyfikator klienta banku, data urodzenia oraz wspomniany kod PIN, a następnie przyłożenie karty płatniczej do smartfonu - tłumaczy.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Gang może uniknąć kary? Wiceminister do PiS: coście narobili

Kluczowym elementem oszustwa jest nakłonienie użytkownika do upewnienia się, że NFC (komunikacja bliskiego zasięgu - przyp. red.) jest aktywna. Oszuści wiedzą, że płatności mobilne zyskują na popularności. W II kwartale ubiegłego roku wynosiły one 16,4 proc. wszystkich, podczas gdy w analogicznym okresie roku 2021 było to 8,7 proc.

Gdy zainfekowane urządzenie z uruchomionym modułem NFC zostanie zbliżone do karty płatniczej (a o to przecież poproszą oszuści), komunikacja z kartą zostaje przechwycona przez urządzenie i przekierowana do oszustów, którzy używając własnego urządzenia z systemem Android, są w stanie sklonować kartę. To oznacza, że w praktyce bezproblemowo wypłacą gotówkę z bankomatu, a posiadając dostęp do konta ofiary w banku, mogą dowolnie zmieniać limity wypłat gotówki – tłumaczy Kamil Sadkowski, ekspert ESET.

Policja w Czechach walczy na tym polu z cyberprzestępcami. W takiej sprawie zatrzymano 22-latka, który wypłacał pieniądze z bankomatów w Pradze. W momencie aresztowania podejrzany posiadał 160 tys. koron czeskich, równowartość ponad 6 tys. euro. Eksperci Dagma IT ostrzegają, że mechanizm kradzieży, nazywany NGate, "został właśnie skopiowany i wykorzystywany jest na gruncie polskim".

"Kluczowe jest zachowanie czujności na co dzień i przyjęcie zasady niepodawania absolutnie nikomu (nawet podającym się za pracownika banku) żadnych danych związanych z bankowością, jak login, hasło, PIN do kart płatniczych" - ostrzega firma w komunikacie prasowym.

Poprosiliśmy PKO BP o komentarz do ostrzeżeń CSIRT KNF. Odpowiedź opublikujemy, gdy tylko ją dostaniemy.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(64)
TOP WYRÓŻNIONE (tylko zalogowani)
Leszek S.
2 miesiące temu
To niesprawiedliwe, w życiu nie dostałem żadnego takiego smsa ani maila może dlatego że moje konto w banku wygląda jak stodoła przed żniwami, ci wredni oszuści zajmują się wyłącznie tymi z kasą. Ciekawe skąd wiedzą do kogo napisać a w numerze na wnuczka który emeryt ma odłożoną gotówkę, jakoś tak kojarzył bym te przypadki z bankami i pocztą dostarczającą emerytury, może ktoś mądrzejszy przekona mnie że się mylę
Erg
2 miesiące temu
Żeby stracić fortunę, trzeba ją mieć. Polacy na kredytach jadą !!!!!
Moćka
miesiąc temu
Najlepszy sposób na to wszystko dać sobie spokój z wszystkimi tymi smartfonami, aplikacjami itd i posługiwać się klasycznie kartą, gotówką a przelewy robić z peceta z przeglądarki na zabezpieczonych oryginalnych stronach banku!
POZOSTAŁE WYRÓŻNIONE
Rbk
2 miesiące temu
Kto ma kasę o tym wiedzą pracownicy banku i nikt więcej ,wnioski same się nasuwaja
kakofon
2 miesiące temu
androida używa się tylko do dzwonienia i smsowania
wer
2 miesiące temu
Zmuszają nas do pieniądza elektronicznego a nie potrafią zabezpieczyć nam tych pieniędzy.
NAJNOWSZE KOMENTARZE (64)
Arek
miesiąc temu
Bardzo naiwny sposób wyłudzania pieniędzy , wystarczy lekko pomyśleć żeby się zorientować ze to oszustów
Zosia^69
miesiąc temu
Niezła bzdura. To co skopiuje do niczego mu się nie przyda.
ZanDeRRo
miesiąc temu
Banki obracają naszymi miliardami i tracą miliony w wyniku oszustw. To proszę mi tu nie udzielać instruktażu, tylko chronić naszą kasę. Bo po to jesteście. Do roboty!
Miszcz
miesiąc temu
Popularne oszustwo w Polsce to jest na obiecanki polityków. Największa kasa i najwięcej oszukanych Polaków. Taką mam koncepcje.
Moćka
miesiąc temu
Najlepszy sposób na to wszystko dać sobie spokój z wszystkimi tymi smartfonami, aplikacjami itd i posługiwać się klasycznie kartą, gotówką a przelewy robić z peceta z przeglądarki na zabezpieczonych oryginalnych stronach banku!
...
Następna strona

© 2025 WIRTUALNA POLSKA MEDIA S.A.

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.
Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się tutaj.