Oszuści za pomocą fałszywych wiadomości z wyłudzają dane klientów PKO Banku Polskiego i okradają ich konta - poinformowała w czwartek Naukowa i Akademicka Sieć Komputerowa (NASK). Wiadomości naśladują komunikaty z serwisu internetowego Inteligo.
W opublikowanym w czwartek raporcie pt. "Cyberbezpieczeństwo i przeciwdziałanie dezinformacji" NASK przestrzega przed akcją internetowych oszustów wymierzoną w klientów PKO BP. "Uwaga na akcję oszustów podszywających się pod komunikaty bankowości internetowej, mającą na celu wyłudzenie danych logowania do konta, a w rezultacie – kradzież wszystkich środków finansowych, jakie są na nim przechowywane" - ostrzegli eksperci NASK.
Jak wygląda oszustwo?
Cyberprzestępcy podszywają się pod komunikaty bankowości internetowej Inteligo - serwisu prowadzonego przez PKO BP. W fałszywych wiadomościach tego rodzaju pojawia się informacja o "zagrożeniu blokadą konta bankowego z powodu odnotowania 'podejrzanej aktywności'". Potencjalna ofiara zachęcana jest do kliknięcia w zawarty w treści link, który odsyła na wzorowaną na serwisie Inteligo złośliwą stronę internetową z panelem logowania. "Jeśli klient banku wpisze w niej swoje dane uwierzytelniające, grozi mu pełna utrata środków finansowych z konta" - przestrzegają eksperci.
Żądanie okupu
Autorzy raportu NASK zwrócili również uwagę na wzrost liczby działających na zasadzie szantażu wiadomości mailowych typu spam. Jak wskazali, przypadkowi odbiorcy otrzymują informację, jakoby nadawca wiadomości zainstalował na ich komputerze złośliwe oprogramowanie szpiegujące oraz uzyskał kontrolę nad urządzeniem i nie tylko udało mu się skopiować różne wrażliwe dane ofiary, ale także posiadał zrzuty ekranu i filmy wykonane wbudowaną w komputer kamerką.
W zamian za powstrzymanie się przed publikacją materiałów, których upublicznienie miałoby skompromitować ofiarę w oczach rodziny i znajomych, szantażysta żąda okupu w kryptowalutach. NASK jest Państwowym Instytutem Badawczym nadzorowanym przez Ministra Cyfryzacji. Prowadzi badania naukowe i prace rozwojowe na rzecz bezpieczeństwa systemów sieciowych a także nad technologiami opartymi o rozwiązania wykorzystujące m.in. sztuczną inteligencję i zaawansowaną analizę danych. Pełni też istotną funkcję w Krajowym Systemie Cyberbezpieczeństwa jako jeden z trzech zespołów CSIRT najwyższego poziomu w Polsce.
Źródło: PAP
Źródło zdjęcia głównego: Shutterstock