Oszuści próbują wyłudzić loginy i hasła do banków
CSIRT KNF opublikowało jednego dnia dwa komunikaty o stronach podszywających się pod portale bankowości internetowej mBanku i Pekao. Linki do obu są łudząco podobne do prawdziwych. Niezabezpieczona strony mają adresy hxxps://pl.mbank24.eu[.]online oraz pekaopl[.]com. Dlatego przed logowaniem się do bankowości internetowej, zawsze sprawdzajmy link strony, z której korzystamy. Można je rozpoznać po literówkach w tytule, dodatkowych kropkach, czy dziwnych domenach (np. eu.online)
ZOBACZ Oszukują na KGHM. Możesz stracić oszczędności
Przestępcy działają w prosty sposób. Niczego nieświadomy klient loguje się przez fałszywą stronę, a wpisywane przez niego dane przechwytują oszuści. Co więcej, w niektórych przypadkach po zalogowaniu się, fałszywa strona może wyświetlić komunikat o nieprawidłowych danych i prosić o podanie kolejnych, do weryfikacji konta. To oczywiście kolejna szansa dla oszustów na wyciągnięcie wrażliwych informacji.
Co zrobić, jeśli padliśmy ofiarą cyberprzestępstwa?
Oczywiście łatwo przewidzieć konsekwencje podania danych do bankowości internetowej oszustom. Z naszego konta mogą zniknąć oszczędności, oraz może zostać zaciągnięty kredyt. Jeśli obawiamy się, że padliśmy ofiarą takiego ataku, powinniśmy natychmiast zadzwonić na infolinię banku i poinformować o zaistniałej sytuacji.
Jak zabezpieczyć się przed oszustami i cyberprzestępstwami?
Aby nie paść ofiarą cyberprzestępstwa, powinniśmy regularnie aktualizować swoje hasło i sprawdzać linki stron internetowych, z których korzystamy. Oszuści nieustannie wymyślają nowe sposoby na zdobycie wrażliwych danych, dlatego też warto być dobrze poinformowanym. Na profilu CSIRT KNF znajdziemy bieżące informacje dotyczące cyberzagrożeń.
Zespół CSIRT KNF we współpracy z podmiotami krajowego systemu cyberbezpieczeństwa prowadzi działania, które mają analizować zagrożęnia w ferze cyfrowej. Utworzony został przez KNF w celu wsparcia obsługi incydentów bezpieczeństwa w podmiotach rynku finansowego.