Pierwszy to podesłanie klientowi banku fałszywej strony do logowania. Tam klienci banku wpisują swoje dane, nieświadomie przekazując je do oszustów. Podrobiona strona banku uniemożliwia zalogowanie, wyświetlając komunikat o zablokowaniu dostępu do systemu bankowości internetowej. Żeby dostęp odblokować, należy podać hasło otrzymane SMS-em na telefon komórkowy. Oszust, który jest w posiadaniu wszystkich niezbędnych danych, bez problemu zleci przelew na wskazane przez siebie konto, a kod autoryzacyjny do potwierdzenia transakcji otrzyma od właściciela konta, ponieważ ofiara będzie przekonana, że podając go, odblokowuje swój dostęp do bankowości internetowej.
Innym sposobem jest wysłanie klientowi banku SMS-em lub e-mailem link, którego kliknięcie uruchamia na telefonie pobranie złośliwego oprogramowania. Aplikacja zachowuje się jak swoista nakładka, która przy próbie logowania do aplikacji bankowej, sczytuje dane dostępu. Ta sama aplikacja może również przechwytywać kody autoryzacyjne wysyłane przez faktyczny bank SMS-em.
Getin Bank uczula klientów, żeby zachowali wzmożoną czujność: chronili danych dostępowych do systemów bankowości internetowej, dbali o aktualne wersje systemów operacyjnych na komputerach i telefonach, dokładnie czytali treść komunikatów wysyłanych rzekomo przez bank, a także komunikaty, które wyświetlają się podczas instalacji pobieranego oprogramowania.
Źródło wiedzy: Bankier.pl
Komentarze