Aby ocenić zaloguj się lub zarejestrujX
mBank ostrzega przed nowym atakiem na użytkowników smartfonów. Fałszywy komunikat pułapką
mBank informuje na swoich stronach o nowej, złośliwej aplikacji, która atakuje użytkowników smartfonów z Androidem. Aplikacja udaje aktualizację systemu.
Zignoruj komunikat
Zamiast aktualizować system przejmuje kontrolę nad urządzeniem ofiary. Sprawia, że próba uruchomienia aplikacji do bankowości elektronicznej kończy się wyświetleniem spreparowanej nakładki. Symuluje ona wygląd autentycznej aplikacji i przejmuje dane logowania.
Fałszywa nakładka udająca aplikację mBanku Fot. mBank
Informacje trafiają do przestępców, a ci wykorzystują je, by zalogować się do konta ofiary. W ostatnim etapie ataku atakujący otrzymuje prośbę o wpisanie kodu autoryzującego przesłanego za pomocą wiadomości SMS. Otwiera on drogę przestępcom do zmiany danych odbiorcy zaufanego. A to prowadzi zazwyczaj do całkowitego wyczyszczenia konta.
Aplikacja potrafi się ukrywać
Tym razem, jak wyjaśniają eksperci mBanku, cyberprzestępcy postarali się, by zatrzeć za sobą ślady. Złośliwa aplikacja jest bowiem w stanie wymusić przywracanie systemu do ustawień fabrycznych. To może utrudnić postępowanie organów ścigania i zorientowanie się w szczegółach ataku.
Klienci innych banków też zagrożeni
Wcześniejsze doświadczenia pozwalają sądzić, że złośliwa aplikacja będzie atakować też klientów innych banków. Cyberprzestępcy dysponują fałszywymi kopiami większości polskich instytucji finansowych.
Groźny arsenał złośliwych aplikacji
Przestępcy mają w swoim arsenale inne groźne aplikacje, które potrafią wyrządzić jeszcze większą krzywdę niż nakładka. O tym, że ściąganie aplikacji z nieautoryzowanych źródeł może być przyczyną wielkich strat dowiedział się jeden z czytelników Niebezpiecznika. Odkrył on na telefonie jednego ze swoich klientów fałszywą aplikację, która okazała się trojanem.
Ten trojan wyciągnął dane z aplikacji mBanku, wysłał sobie przelew, odczytał potwierdzającego SMS i usunął SMS-a (sms w ogóle nie doszedł, więc go jakoś przechwycił i komórka nie zasygnalizowała ze SMS przyszedł). [...] Tak zniknęło 10k.
- wyjaśnia poszkodowany. Dlatego też kwestie bezpieczeństwa lepiej traktować serio.
Jak uniknąć infekcji?
Najnowsza aplikacja, tak jak wiele wcześniejszych, dystrybuowana jest za pomocą nieautoryzowanych sklepów z aplikacjami, poprzez wiadomości SMS czy e-mail. Kilka dni temu pisaliśmy, że właśnie w taki sposób przestępcy próbują zmusić ofiary do aktualizacji sterownika LTE. I w tym wypadku chodziło tak naprawdę o przejęcie kontroli nad urządzeniem.
Czytaj też: Czym się różni ransomaware od malware? Poznaj różnice i bądź bezpieczny
Oprócz unikania podejrzanych aplikacji warto też czytać wszystkie SMS-y pochodzące z banku. Użytkownicy skupiają się najczęściej, by przepisać sam kod. Tymczasem w wiadomości znajduje się ostrzeżenie, że autoryzując transakcję zmienimy dane odbiorcy zaufanego.
***
-
Widowiskowe testy okrętu Ślązak. Wygląda imponująco, ale kryje wiele problemów
-
14 kwietnia będziemy obchodzić nowe święto państwowe? Sejm zajmie się dziś ustawą
-
Ministerstwo Finansów zapowiada zmiany w usłudze "Twój e-PIT". Pracodawca nie pozna dochodów
-
Na wylotówkę S7 z Warszawy czekają tysiące kierowców. Wreszcie ruszyły prace
-
Jerzy Owsiak zirytowany tempem działania Poczty Polskiej. "Wasza oferta jest obietnicą bez pokrycia"
- "Hucpa" i "kpina" z kredytobiorców. Frankowicze wyszli z sejmowej komisji
- Polacy nie chcą bankowych kont za darmo. "Promil bieżącej sprzedaży"
- Donald Tusk czeka na ruch Wielkiej Brytanii. "Twardy brexit nie do zaakceptowania"
- Twój e-PIT. Uwaga na oszustwo! Można się nieźle naciąć
- Firmy budujące drogi w Polsce chcą więcej pieniędzy. GDDKiA: To niezgodne z kontraktem
goodwater1
Oceniono 8 razy 4
Ale mbank za każdym razem próbuje mi zainstalowac aplikacje mobilna i twierdzi, ze jest bezpieczna...