Ofiarami ataku są klienci bankowości mobilnej zwłaszcza konsumenci. Jest to nowy rodzaj zagrożenia, o dość specyficznym przebiegu.
Bank instruuje swoich klientów jak wygląda schemat działania oszustów i na czym
to polega. Jak możemy się dowiedzieć z oficjalnego komunikatu mBanku atak
przebiega w kilku etapach:
- Najpierw oszuści uzyskują dane osobowe swojej ofiary np. poprzez zamieszczenie fałszywego ogłoszenia o pracę lub nieuprawniony dostęp do konta pocztowego, itp.,
- Następnie podszywają się pod swoją ofiarę i udając klienta, kontaktują się z operatorem sieci w celu przekierowania połączeń przychodzących z numeru ofiary na swój numer telefonu,
- Dalej dokonują sparowania aplikacji mobilnej z kontem klienta na urządzeniu należącym do przestępców poprzez podanie pozyskanych wcześniej danych osobowych oraz przechwycenie kodu autoryzacyjnego w wyniku włączonej u operatora sieci usługi przekierowania połączeń,
- W ostatnim etapie następuje cel całego procederu czyli kradzież środków pienieżnych z rachunku bankowego ofiary z wykorzystaniem aplikacji mobilnej w ramach ustawionych limitów.
Bank radzi również jak ustrzec
się przed takim cyberniebezpieczeństwem. Należy uważnie czytać wszystkie
wiadomości tekstowe przesłane zarówno od operatora sieci komórkowej jak i banku.
mBank przypomina, że wysyła powiadomienia SMS z informacją o sparowaniu aplikacji
mobilnej z kontem, dlatego też w przypadku otrzymania takiej wiadomości bez
osobistego przeprowadzania takiego zlecenia, prawdopodobnie ktoś robi to w
imieniu klienta. Klient może również otrzymywać informacje o zrealizowanych
operacjach finansowych. mBank przypomniał także o możliwości zmiany limitów dla
transakcji z użyciem aplikacji mobilnej oraz systemu BLIK poprzez kontakt z
konsultantem mLinii.
Na koniec bank ostrzega swoich klientów, że jeśli otrzymali oni powiadomienie o:
- włączeniu przekierowania połączeń przychodzących na inny numer telefonu lub
- sparowaniu aplikacji mobilnej z kontem i nie wykonywałeś tych czynności osobiście –
To niezwłocznie muszą się skontaktować z bankiem.
Ponadto zamieszczono komunikat o konieczności zgłoszenia nieautoryzowanego przekierowania do operatora sieci:
Uwaga! Włączenie, przez osoby nieuprawnione, usługi przekierowania Twoich połączeń przychodzących na inny numer telefonu, niezwłocznie zgłoś również do operatora sieci.
Źródło: www.mbank.pl
Komentarze