Tym razem cyberprzestępcy próbują wyłudzić pieniądze od klientów Santander Bank Polska. Wysyłają wiadomości SMS, w których podszywają się pod bank i próbują wymusić na klientach aktualizację aplikacji mobilnej.
Jak oszuści próbują wyłudzić pieniądze od klientów Santander Bank Polska?
Rządowa agencja CERT Polska, która zajmuje się obsługą incydentów bezpieczeństwa apeluje na portalu X do klientów Santander Bank Polska. Aktualnie oszuści wysyłają do nich SMS-y, gdzie próbują nakłonić ich do aktualizacji aplikacji mobilnej za pomocą przesłanego linka (przykład wiadomości znajdziesz poniżej).
Źródło: CERT Polska
Straszą, że jeżeli ktoś tego nie zrobi, to jego konto bankowe zostanie zablokowane i nie będzie mógł korzystać ze swoich pieniędzy. Pod linkiem jest zaszyte złośliwe oprogramowanie, które przejmie i zapamięta nasze dane do logowania do bankowości elektronicznej. Później przedstępcy będą mogli łatwo się zalogować do naszej bankowości i ukraść pieniądze.
To popularna metoda oszustwa w internecie, polegająca na próbie wyłudzenia danych. Jest to phishing.
Phishing - jak cyberprzestępcy wyłudzają dane?
Phishing to forma oszustwa, w której cyberprzestępcy podszywają się pod zaufane instytucje, takie jak banki, w celu wyłudzenia poufnych informacji, takich jak dane logowania do bankowości elektronicznej, hasła czy kody autoryzacyjne.
Jedną z form phisingu są właśnie SMS-y, w których klient banku dostaje wezwanie do podania danych (np. do bankowości internetowej) albo do kliknięcia w link.
Jak rozpoznać fałszywe wiadomości od banku?
Na początek warto zapamiętać, że bank nigdy nie wymaga od swoich klientów podawania danych do logowania - ani w rozmowie telefonicznej, ani w oddziale, ani w mailu, ani w SMS-ie. Dlatego każda taka prośba powinna wzbudzić Twoją czujność.
Prawdopodobnie masz do czynienia z przestępstwem, jeżeli wiadomość zawiera:
- komunikat o pilnych problemach i uruchamia presję czasu (np. Twoje konto zostanie zablokowane),
- fałszywe linki, które nie są zgodne z prawdziwym adresem strony internetowej banku,
- błędy językowe.
Wydaje się, że phising jest naprawdę łatwo rozpoznać, ale jeżeli dochodzi presja czasu i pobieżne zerknięcie na treść, to łatwo się pomylić. Dlatego zawsze, gdy przychodzi do Ciebie podejrzana wiadomość od banku, nie spiesz się. Bank nigdy nie zablokuje Ci konta w kilka minut. Zawsze masz czas na to, aby zareagować.
Podejrzany incydent warto zgłosić w swoim banku (infolinia dla klientów Santander Bank Polska to 1 9999) oraz do agencji CERT (SMS na numer 8080).
0 Komentarze