eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Bank Zachodni WBK pod ostrzałem cyberprzestępców

Bank Zachodni WBK pod ostrzałem cyberprzestępców

2016-09-05 13:53

Bank Zachodni WBK pod ostrzałem cyberprzestępców

Hakerzy wyłudzają dane klientów Banku Zachodniego WBK © jörn buchheim - Fotolia.com

PRZEJDŹ DO GALERII ZDJĘĆ (5)

Klienci Banku Zachodniego WBK powinni się mieć na baczności. Laboratorium ESET przestrzega przed fałszywymi mailami, które mają na celu przechwycić dane niezbędne do zalogowania w serwisie bankowości elektronicznej BZ WBK.

Przeczytaj także: Phishing -zaproszenia do testów Diablo III

Incydent wykryto w sobotę popołudniu, tj. 3 września br. Wówczas laboratorium antywirusowe ESET dostrzegły pojawienie się pierwszych fałszywych wiadomości, w których informowano klientów BZ WBK o rzekomym zablokowaniu dostępu do konta na skutek nieautoryzowanego dostępu. W wiadomości-pułapce zamieszczony został link, po kliknięciu którego adresat poczty zostaje przeniesiony na stronę do złudzenia przypominającą tę, która służy zalogowaniu się do bankowości internetowej Banku Zachodniego. Stąd już o krok od poważnych problemów. Ofiara proszona jest o podanie loginu (numeru NIK) i hasła. Po wprowadzeniu tych danych, internauta otrzymuje informacje o tym, że trwa weryfikacja jego danych. Wprowadzenie tego ostatniego elementu miało najprawdopodobniej uśpić czujność ofiary.

Eksperci z firmy ESET przypominają, że banki i instytucje finansowe nie wysyłają do swoich klientów wiadomości mailowych z prośbą o weryfikację konta w ich serwisie WWW. Jeśli jednak nieostrożny internauta kliknie w podany w mailu link, jego czujność powinien wzbudzić adres pojawiający się w oknie przeglądarki.

- Zawsze przed zalogowaniem do konta w banku należy zweryfikować adres widniejący w przeglądarce – czy to na pewno adres naszego banku. Poza tym należy sprawdzić, czy przeglądarka nawiązała bezpieczne szyfrowane połączenie z serwisem banku, zanim podamy jakiekolwiek nasze dane. Aby zabezpieczyć się przed podobnymi atakami, nie należy klikać w linki ani załączniki, które wzbudzają nasze wątpliwości – mówi Kamil Sadkowski, analityk zagrożeń z firmy ESET.

fot. mat. prasowe

Wiadomość phishingowa

Wiadomość informuje o rzekomym zablokowaniu dostępu do konta.


Strony z opisywaną pułapką phishingową blokowane są przez programy antywirusowe firmy ESET (m.in. ESET NOD32 Antivirus oraz ESET Smart Security). Bank został poinformowany przez ekspertów ESET o próbie phishingu.

fot. mat. prasowe

Krok 1

Przestępcy proszą użytkownika o podanie swojego numeru NIK

fot. mat. prasowe

Krok 2

Użytkownik proszony jest o podanie numeru PIN

fot. mat. prasowe

Krok 3

Oczekiwanie na potwierdzenie danych.


oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: