Uwaga! Zmasowany atak na klientów PKO BP

vonz

Bardzo aktywny
Dołączył
1 Lipiec 2010
Posty
2095
Reakcje/Polubienia
7
Dziś do skrzynek mailowych zaczęły trafiać przesyłki rzekomo wysyłane przez bank PKO BP. Niewinnie wyglądający mail może skutkować utratą całości środków zgromadzonych na naszym koncie bankowym. Jest to kolejna już w tym roku próba przejęcia loginów i haseł do kont bankowych w Polsce.
Mail, którego nadawcą jest rzekomo bank PKO BP rozsyłany jest z polskiej domeny, która nie ma nic wspólnego z ww. bankiem. W treści maila znajdziemy informację, że otrzymaliśmy ważną wiadomość od banku oraz link prowadzący do strony logowania. Już na tym etapie mail powinien wzbudzić naszą czujność, ponieważ cyberprzestępcy zapomnieli o użyciu polskich znaków diakrytycznych w treści maila. Nie zgadza się też adres nadawcy.
a1uYCfe.jpg

Po kliknięciu w załączony link zostaniemy przekierowani na stronę www, która swoim wyglądem, układem i treściami do złudzenia przypomina stronę logowania banku PKO BP. Strona jest przygotowana bardzo poprawnie, zawiera wszystkie znane klientom elementy, a także napisana jest poprawnym gramatycznie, stylistycznie i ortograficznie językiem. W tym miejscu powinna się nam włączyć kolejna lampka ostrzegawcza – w polu adresu przeglądarki znajduje się adres zupełnie inny adres, zamiast poprawnego adresu strony. Strona nie jest także szyfrowana i w polu adresu nie zobaczymy wymaganego symbolu kłódki.
Strona zachęca do zalogowania się do konta bankowego poprzez podanie hasła i loginu. Osoby, które to zrobią udostępniają w tym momencie przestępcom swoje dane dostępowe do systemu bankowego. Następnie specjalnie spreparowana strona prosi nas o podanie hasła jednorazowego z karty zdrapki. Taki komplet informacji pozwoli cyberprzestępcom skutecznie ogołocić nasze konto ze zgromadzonych na nim oszczędności.
Źródło: JB / WP.PL
 

Alexander

Bardzo aktywny
Dołączył
12 Listopad 2010
Posty
474
Reakcje/Polubienia
0
Miasto
W.
Jeśli ktoś z Was otrzyma tego maila, to proszę o wysłanie mi linku do spreparowanej strony.
 

Alexander

Bardzo aktywny
Dołączył
12 Listopad 2010
Posty
474
Reakcje/Polubienia
0
Miasto
W.
Overlocker napisał:
Część fałszywych linków pochodzi z witryny kentmold.com.my

Racja. Po wejściu w pierwszy folder otwiera się fałszywa witryna PKO BP. Kaspersky nie blokuje.
 
A

Anonymous

Alexander napisał:
Overlocker napisał:
Część fałszywych linków pochodzi z witryny kentmold.com.my

Racja. Po wejściu w pierwszy folder otwiera się fałszywa witryna PKO BP. Kaspersky nie blokuje.
To stosunkowo "mloda sprawa" - świeżo odnotowana jako incydent w PhishTank. Na WOT witryna ma już ostrzeżenie.
 

Alexander

Bardzo aktywny
Dołączył
12 Listopad 2010
Posty
474
Reakcje/Polubienia
0
Miasto
W.
Właśnie na takich "młodych sprawach" wychodzi na jaw realna skuteczność programów zabezpieczających. Cyberprzestepcy i tak niedługo zmienią serwer tejże podróbce i zapewne rozpoczną akcję od nowa.

Na tej stronie jest wiele zawirusowanych odnośników tak btw.
 
A

Anonymous

Masz całkowitą rację. Codziennie powstaje tysiące "jednorazówek" tzn. stron, które mają jeden cel - oszukaj ilu się da i zniknij. Fałszywy PayPal, Facebook, Allegro, etc. - np. PhishTank, tylko samego PP, dziennie odnotowuje kilkaset incydentów. Pozdrawiam.
 
Do góry