Aktualizacja 23.07.2019
Jak podaje nam biuro prasowe banku Pekao S.A. nie mają już sygnałów o takich zdarzeniach.
Atak rozpoczął się w maju. „Na skrzynki Polaków (nie tylko klientów tegoż banku) rozesłane zostały fałszywe e-maile podszywające się pod Pekao, będące tak rzadko ostatnio spotykanym klasycznym phishingiem” - podaje portal Niebezpiecznik.
Fałszywe wiadomości e-mail, informują o zablokowaniu dostępu do konta. Korespondencja wysyłana jest z podszywającej się pod bank skrzynki pocztowej. Prosimy nie klikać w linki umieszczone w takich e-mailach - apeluje biuro prasowe banku.
Wiadomość jest w języku angielskim. Link wygląda na poprawny, ale całość treści e-maila to obrazek, który po kliknięciu w niego przenosi ofiarę na kolejne strony, aż w końcu na podrobioną stronę banku. Tam pojawiają się prośby o m.in. takie dane jak: login, hasło, numer telefonu - wyjaśniają eksperci portalu Niebezpiecznik.pl.
Uważaj, nikt z tego banku nie wysyła takich e-maili
„Celem tego ataku jest przechwycenie przez przestępców danych wymaganych do logo-wania oraz nakłonienie do zainstalowania złośliwego oprogramowania na telefonie komórkowym. Złośliwe oprogramowanie może pozwolić cyberprzestępcom na uzyskanie pełnej kontroli nad urządzeniem, w tym na przykład przekierowanie rozmów bądź wiadomości SMS” - podaje Bank Pekao.
Pamiętajmy:
- bank nie wysyła e-maili z informacją o blokadzie konta i prośbą o zalogowanie się do bankowości elektronicznej,
- bank nigdy nie prosi o podanie pełnego hasła podczas logowania do usług bankowości elektronicznej,
- nie należy wykorzystywać do logowania się linków zamieszczonych w korespondencji e-mail i w wiadomościach SMS.
Nie otwieraj takich wiadomości, bo wyczyszczą twoje konto. Co robić, gdy otrzymasz taką wiadomość?
W przypadku otrzymania takiej wiadomości, nie odpowiadajmy na nią, nie wysyłajmy potwierdzenia jej dostarczenia/otwarcia oraz nie otwierajmy zamieszczonych w niej linków. Korespondencję należy skasować.
Co jeśli zalogowałeś się już na fałszywej stronie? Jak radzi Bank Pekao, jak najszybciej zmień hasło lub zablokuj dostęp do bankowości elektronicznej (na przykład poprzez kontakt z infolinią banku).
W przypadku pobrania złośliwej aplikacji na telefon, należy ją jak najszybciej usunąć. Uwaga, jeśli zauważysz na rachunku jakieś podejrzane operacje/aktywność, jak najszybciej zgłoś to do swojego banku.
