DAJ CYNK

Turbulencje w PKO BP. Trwa kolejny groźny atak

Piotr Urbaniak (gtxxor)

Wydarzenia

Turbulencje u klientów PKO BP. Trwa kolejny już atak

Klienci największego banku w Polsce muszą zmagać się z kolejną już próbą wydarcia od nich danych, a w konsekwencji zapewne pieniędzy.

Przypomnijmy, w miniony czwartek PKO Bank Polski sam ostrzegał przed trwającym atakiem, polegającym na rozsyłaniu przez napastników fałszywych wyciągów okresowych. Plik, mający format archiwum RAR, zawierał w tym przypadku złośliwe oprogramowanie. Na tym niestety nie koniec.

Klienci PKO BP, jak alarmuje CSIRT KNF, muszą zmierzyć się z kolejnym wyzwaniem. To fałszywa witryna, którą zaaranżowano tak, by przypominała znany doskonale serwis transakcyjny iPKO.

Zobacz: PKO BP ostrzega. Trwa groźny atak na klientów

W rzeczywistości fałszywa strona wykrada loginy i hasła

Sfabrykowany serwis widnieje pod adresem home-ipko[.]com i na całe szczęście wydaje się, że jest skutecznie blokowany przez większość filtrów, w tym przez aktualną wersję prglądarki Google Chrome. Tak czy inaczej, nie chcąc narazić się na utratę oszczędności, należy bezwzględnie zachować ostrożność.

Struktura podróbki jest o tyle zdradliwa, że przestępcy, posiłkując się dyrektywą PSD2, dążą do przeciągnięcia ofiary przez formularz, dodający ponoć danych sprzęt do urządzeń zaufanych.

W tle realizują zaś transakcję, do której potrzebują kodu uwierzytelniającego z SMS-a i tak właśnie chcą rzeczony kod pozyskać. Licząc na nieuwagę.

Jeśli im się uda, najprawdopodobniej wyczyszczą rachunek, a na pewno wykradną z niego przynajmniej część środków. Zatem, pod żadnym pozorem nie dajcie się zwieść.

Chcesz być na bieżąco? Obserwuj nas na Google News

Źródło zdjęć: Tupungato / Shutterstock

Źródło tekstu: CSIRT KNF, oprac. własne