Przed nową falą ataków ostrzega na swojej stronie internetowej bank PKO BP. Tym razem oszuści przysyłają fałszywe linki w wiadomościach SMS. Logowanie za ich pomocą może okazać się tragiczne w skutkach.
Jak informuje bank, nadawcy fałszywych wiadomości podszywają się pod operatorów telefonii komórkowej i informują o konieczności uregulowania zaległości. Zazwyczaj są to małe kwoty, nie budzące podejrzeń osoby, która otrzymała wiadomość. Dodatkowo w SMS-ie zawarta jest wiadomość, że brak uregulowania zaległości spowoduje zablokowanie możliwości wykonywania połączeń, a podany link ma być aktywny jedynie przez 2 godziny.
Ci, którzy się nabiorą, zostaną przekierowani na fałszywą stronę pośrednika płatności. Następnie strona wymaga wybrania metody płatności, wyświetla logotypy banków, z których możemy wykonać przelew. Użytkownik trafia jednak na fałszywą stronę, a serwer, na którym się ona znajduje, jest w całości kontrolowany przez oszustów. To pozwala pozwala złodziejom na przejęcie loginu i hasła.
W ten sposób internetowi oszuści mogą się już samodzielnie, z wykorzystaniem naszych danych, zalogować do prawdziwego banku i „wyczyścić” nam konto.
Złodzieje na Facebooku
Jak ostrzega bank, wiadomości SMS nie są jedynym kanałem dystrybuującym linki do fałszywych stron płatności. Mogą się one również pojawiać w wiadomościach wysyłanych za pośrednictwem komunikatora Messenger. W tym celu oszuści włamują się na konta różnych użytkowników na Facebooku, a następnie rozsyłają wiadomości do wszystkich znajomych danej osoby, prosząc o drobną, kilkuzłotową pożyczkę. W wiadomości również znajduje się link odsyłający do fałszywej strony.
Podobne chwyty stosują tez hakerzy korzystając z ogłoszeń na portalach typu OLX. Tam w celu sfinalizowania transakcji proszą kupującego o dokonanie przelewu po zalogowaniu się do banku z przesłanego przez nich linka.
Dlatego też bank apeluje do wszystkich swoich klientów, by uważali na wszelkiego rodzaju wiadomości, które przychodzą od nieznanych nadawców, a przy każdym logowaniu się do banku wprowadzali adres ręcznie, nie korzystając przy tym z żadnych linków.