Próbują oszukać klientów dużego polskiego banku. "Ostrzegamy"

Uwaga! Ostrzegamy przed kampanią wymierzoną w użytkowników urządzeń mobilnych z systemem Android. Oszuści przygotowali fałszywą aplikację mobilną "Klucz bezpieczeństwa Pekao" - ostrzegł zespół Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) polskiego sektora finansowego.

Oszuści podszywają się pod aplikację Pekao SA. Oszuści podszywają się pod aplikację Pekao SA.
Źródło zdjęć: © Adobe Stock | Timon
Bartłomiej Chudy

CSIRT przy Komisji Nadzoru Finansowego ostrzegł w czwartek przed próbą oszustw. Eksperci dowiedli, że podejmowane są próby podszycia się pod aplikację banku Pekao S.A. Chodzi o złamanie tzw. uwierzytelniania dwuskładnikowego (2FA).

Zespół ds. Reagowania na Incydenty Bezpieczeństwa Komputerowego dowodzi, że oszuści stworzyli aplikację do złudzenia przypominającą tę prawdziwą. "Malware (złośliwe oprogramowanie - red.) po uruchomieniu wymaga od użytkownika zainstalowania dodatkowego pakietu przedstawiającego się jako Komponent Play. W rzeczywistości instalacja wiąże się z umieszczeniem na urządzeniu ofiary oprogramowania wnioskującego o przyznanie uprawnień do tzw. ułatwień dostępu" - dowodzi CSIRT przy KNF.

"Wstępna analiza wykazała, że fałszywa aplikacja może próbować uzyskać zdalny dostęp do urządzenia ofiary za pośrednictwem VNC (zdalne sterowanie urządzeniem - red.). Nie dajcie się oszukać i pamiętajcie o instalacji aplikacji tylko z zaufanych źródeł" - apelują eksperci.

źródło: X.com

Wybrane dla Ciebie