Kolejna fala ataków na klientów mBanku. Groźny wirus wykrada dane

Cyberprzestępcy przeprowadzili w ciągu trzech minionych tygodni trzy różne kampanie przeciwko klientom mBanku. Najpierw były maile wyłudzające dane, potem fałszywe bony rabatowe. Wczoraj pojawił się groźny trojan.

Klienci mBanku są na celowniku cyberprzestępców. Działania stają się coraz bardziej agresywne, co uświadamia przegląd komunikatów wydawanych przez bank. W ciągu zaledwie trzech tygodni mBank wydał trzy ostrzeżenia.

Przeczytaj też: Stracił 40 tysięcy, bo wirus podmienił numer konta. Jak?

17 marca - groźny trojan na Androida wykrada dane

Wczoraj bank poinformował o zagrożeniu wykrytym przez CERT. Do sieci trafił kod źródłowy bardzo groźnego trojana GM Bot (znanego też pod nazwą Bankosy i MazarBot). Ujawnienie kodu źródłowego jest niebezpieczne, bo pozwala na stworzenie wielu trudnych do wykrycia mutacji. 

Jak działa trojan 

GM Bot jest niezwykle groźny, bo przejmuje kontrolę nad wiadomościami SMS. A zatem potrafi przejąć hasła przesyłane przez bank.

Użytkownik smartfona z Androidem zostanie skłoniony przez wirus do zalogowania się na stronę banku. Będzie to strona spreparowana przez przestępców. Logując się przekażemy im dane. Przestępcy uzyskają dostęp do naszego konta i np. zdefiniują nowy przelew zaufany. A my potwierdzimy tę operację, bo nie zobaczymy wiadomości SMS wysłanej przez bank. Przejmą ją przestępcy. Nasze konto zostanie więc wyczyszczone, a my możemy tego nie zauważyć przez długie godziny.

10 marca - fałszywe bony i konkursy

Przestępcy próbują wszelkich możliwych metod, by wykraść nasze dane, a co za tym idzie pieniądze. 10 marca mBank ostrzegał przed falą fałszywych konkursów. Nagrodę, którą jest karta przedpłacona, można otrzymać odpowiadając na proste pytanie. Potem jesteśmy proszeni o podanie danych osobowych.

Jak stracisz pieniądze? 

Przestępcy poproszą też o potwierdzenie wzięcia udziału w konkursie poprzez wpisanie PINu, który otrzymamy SMSem. Tak naprawdę jednak wpisując kod zapisujemy się do płatnej usługi SMS premium. Może nas to kosztować od kilkudziesięciu do kilkuset złotych miesięcznie. 

29 lutego - fałszywe maile

O tym zagrożeniu pisaliśmy. Atak wykorzystuje najbardziej popularną metodę: phishing. Ofiary otrzymują fałszywe wiadomości e-mail z informacją o blokadzie konta.

Dostęp do serwisu transakcyjnego mBank został tymczasowo zablokowany! W trosce o bezpieczeństwo naszych klientów zablokowaliśmy konto w systemie mBank, powodem jest nieautoryzowany dostęp do konta. W celu uzyskania informacji oraz odblokowania dostępu prosimy o weryfikację właściciela rachunku, logując się na: www.online.mbank.pl  Serdecznie pozdrawiamy

Przestępcy znów informują o konieczności jego odblokowania  - w przypadku tego ataku byli na tyle bezczelni, by prosić o dane karty.

Jak łatwo się domyślić przestępcy mogą wykorzystać te dane do zrobienia zakupów w sieci, na przykład do zakupu Bitcoinów na jednej z giełd.

Jak się bronić?

Powyższych ataków można uniknąć. Wystarczy przestrzegać następujących zasad:

  • nie reagować na wiadomości o blokadzie konta
  • nie otwierać nieznanych załączników
  • nie instalować aplikacji spoza sklepu Play
  • wyłączyć usługę SMS Premium

Pamiętajmy o tym, że przestępcy ciągle doskonalą swoje metody działania. Do wymienionych powyżej należy jeszcze dodać niezwykle groźny ransomware.

Nasza nieostrożność może sprawić, że stracimy wszystkie pieniądze, jakie mamy na koncie, dane. Albo prywatność.

 

Komentarze (50)
Kolejna fala ataków na klientów mBanku. Groźny wirus wykrada dane
Zaloguj się
  • 2random

    Oceniono 8 razy 8

    "Użytkownik zostanie skłoniony przez wirus do zalogowania się na stronę banku"
    Grożą komuś, czy wykorzystują zwykłą głupotę i chciwość? Wystarczy raz zdać sobie sprawę, że NIGDY NIC NIE DAJĄ ZA DARMO, a życie staje się prostsze.

    Ta czcionka z Biedronki ("Potwierdź") również nikogo nie dziwiwiła?

  • set456

    Oceniono 5 razy 5

    No tak przeciętny polak jak zobaczy darmowe bony, to już nie myśli o niczym innym i dawaj loguje się gdzie popadnie no bo za darmo. A potem płacz i zgrzytanie zębami. To tak jak na Facebooku iPhony za darmo hahahaha

  • parazyd

    Oceniono 6 razy 4

    Gdyby bankozaur tak nie zwalczał drukowanych list haseł jednorazowych nie miałby by aż takich problemów. Ale jak każda inna instytucja ma w du..e bezpieczeństwo, liczy się tylko zysk. Aż kiedyś przyjdzie nadejdzie blackout...

  • rtrwt

    Oceniono 2 razy 2

    Logowanie się do banku używając smartfona (najczęściej w żaden sposób niezabezpieczonego) oceniam jako skrajnie durne...

  • komentator33

    Oceniono 2 razy 2

    Ludzie, wystarczy rozdzielić funkcje. Od lat loguję się do mBanku przez komputer a hasła dostaje na telefon. Po prostu NIGDY nie mam dostępu jednym kanałem, więc ci "hakerzy" mogą mi naskoczyć!

  • pierwsze_all

    Oceniono 2 razy 2

    Przynajmniej mBank ostrzega klientów. Tak samo oszuści próbują złowić klientów Millennium. Pisałam do serwisu, kontaktu, przesłałam fałszywego e-maila z prośbą o interwencję i sugestią, aby na stronie było przynajmniej ostrzeżenie - i nic, zero reakcji poza potwierdzeniem, że to nie jest wiadomość z banki i szalenie odkrywczymi radami aby się nie logować, zmienić hasło i sprawdzić komputer programem antywirusowym.

  • dertyf

    Oceniono 1 raz 1

    Sprawa nie dotyczy komputerów, tylko zabawek z goglowskim pseudo systemem.Trzeba być bezmózgiem aby z tego logować się do banku.

  • dr_ag_o

    Oceniono 1 raz 1

    Do potwierdzania SMS-em operacji bankowych wyłącznie stary telefon, żaden androidowy smarkfon

  • zdzisiek66

    Oceniono 1 raz 1

    Jak ktoś jest tak głupi, że loguje się ze smartfona z Androidem do serwisu bankowego, to sam jest sobie winien.

Aby ocenić zaloguj się lub zarejestrujX