Próbują oszukać klientów dużego polskiego banku. "Ostrzegamy"
Uwaga! Ostrzegamy przed kampanią wymierzoną w użytkowników urządzeń mobilnych z systemem Android. Oszuści przygotowali fałszywą aplikację mobilną "Klucz bezpieczeństwa Pekao" - ostrzegł zespół Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) polskiego sektora finansowego.
CSIRT przy Komisji Nadzoru Finansowego ostrzegł w czwartek przed próbą oszustw. Eksperci dowiedli, że podejmowane są próby podszycia się pod aplikację banku Pekao S.A. Chodzi o złamanie tzw. uwierzytelniania dwuskładnikowego (2FA).
Zespół ds. Reagowania na Incydenty Bezpieczeństwa Komputerowego dowodzi, że oszuści stworzyli aplikację do złudzenia przypominającą tę prawdziwą. "Malware (złośliwe oprogramowanie - red.) po uruchomieniu wymaga od użytkownika zainstalowania dodatkowego pakietu przedstawiającego się jako Komponent Play. W rzeczywistości instalacja wiąże się z umieszczeniem na urządzeniu ofiary oprogramowania wnioskującego o przyznanie uprawnień do tzw. ułatwień dostępu" - dowodzi CSIRT przy KNF.
Sztuczna inteligencja zabiera pracę? Analityk mówi wprost
"Wstępna analiza wykazała, że fałszywa aplikacja może próbować uzyskać zdalny dostęp do urządzenia ofiary za pośrednictwem VNC (zdalne sterowanie urządzeniem - red.). Nie dajcie się oszukać i pamiętajcie o instalacji aplikacji tylko z zaufanych źródeł" - apelują eksperci.
źródło: X.com