PKO Bank Polski ostrzega przed nową kampanią phishingową, w której cyberprzestępcy podszywają się pod bank i rozsyłają wiadomości e-mail mające nakłonić odbiorców do otwarcia niebezpiecznego załącznika. Celem ataku jest przejęcie danych użytkownika oraz uzyskanie dostępu do jego urządzenia i konta bankowego.
Oszuści podszywający się pod bank informują użytkowników o konieczności sprawdzenia wykonanej operacji, do czego wykorzystują między innymi nagłówek „Potwierdzenie operacji”. Aby zwiększyć wiarygodność e-maila, w polu nadawcy pojawia się nazwa PKO Bank Polski, choć komunikaty są wysyłane z różnych adresów, które nie należą do banku.
Uśpić czujność, jak działają cyberprzestępcy
Cyberprzestępcy starają się uśpić czujność odbiorców poprzez umieszczanie w treści oficjalnego logo banku, prawdziwych numerów telefonów oraz adresów poczty elektronicznej wykorzystywanych przez PKO BP. Dzięki temu wiadomość może na pierwszy rzut oka wyglądać jak autentyczna korespondencja przesłana przez instytucję finansową.
PKO Bank Polski ostrzega przed nową kampanią phishingową, w której cyberprzestępcy podszywają się pod bank i rozsyłają wiadomości e-mail mające nakłonić odbiorców do otwarcia niebezpiecznego załącznika. Celem ataku jest przejęcie danych użytkownika oraz uzyskanie dostępu do jego urządzenia i konta bankowego.

Źródło: PKO BP
Najgroźniejszym elementem układanki jest dołączony plik Excel z rozszerzeniem XLS. Po jego otwarciu na urządzenie użytkownika może zostać pobrane złośliwe oprogramowanie, które umożliwi przestępcom przejęcie poufnych danych, haseł lub dostępu do bankowości elektronicznej. W konsekwencji ofiara może utracić kontrolę nad swoim kontem oraz zgromadzonymi środkami.
PKO podkreśla, iż nie wysyła takich wiadomości, zaś potwierdzenia operacji nigdy nie są przekazywane klientom w postaci plików Excel. Jeżeli użytkownik otrzyma podobnego e-maila, powinien zrezygnować z otwierania załącznika oraz nie klikać żadnych odnośników znajdujących się w treści wiadomości. W przypadku jakichkolwiek wątpliwości bank zaleca kontakt z infolinią przed podjęciem jakichkolwiek działań.
Zmiana metody oszustwa
Oszuści modyfikują swoje działania. Wcześniejsze kampanie phishingowe często opierały się na fałszywych stronach logowania. Natomiast obecnie coraz częściej wykorzystywane są złośliwe załączniki instalujące oprogramowanie na komputerze ofiary.
Popularność ataków phishingowych
Ataki phishingowe pozostają jedną z najczęściej wykorzystywanych metod wyłudzania danych i środków finansowych, a cyberprzestępcy regularnie udoskonalają swoje sposoby podszywania się pod znane marki. Nie jest to kosmetyczny problem, ponieważ skutki udanego ataku mogą obejmować utratę dostępu do konta bankowego oraz poważne straty finansowe.
Dlatego warto zachować czujność i nie otwierać podejrzanych załączników pochodzących od niezweryfikowanych nadawców.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Klienci PKO BP tracą pieniądze. Uważaj na te wiadomości