Na stronie internetowej PKO BP oraz w mediach społecznościowych banku został opublikowany komunikat ostrzegający przed instalowaniem fałszywej aplikacji. Oszuści najpierw kontaktują się z ofiarą telefonicznie lub sms-owo i informują o wystąpieniu problemów z aktualizacją aplikacji banku. Następnie przesyłają link, który ma nam umożliwić pobranie aktualnego programu. Niestety w rzeczywistości prowadzi on do fałszywej strony. Gdy pobierzemy z niej aplikację, musimy potwierdzić swoją tożsamość poprzez przyłożenie karty płatniczej do telefonu i wpisanie kodu PIN. W ten sposób dajemy oszustom dostęp do naszych danych, a także pieniędzy. Jest to typowy przykład phishingu, czyli jednej z najpowszechniejszych metod oszustwa internetowego. Co warto o niej wiedzieć?
Phishing ma na celu wykradzenie naszych danych, w szczególności haseł i kodów dostępu. Przestępcy wykorzystujący tę metodę podszywają się pod znane firmy i instytucje, takie jak banki, sklepy internetowe czy serwisy społecznościowe. Centralne Biuro Zwalczania Cyberprzestępczości podaje, że otrzymywane fałszywe wiadomości najczęściej dotyczą:
Oszuści często dbają przy tym o wiele szczegółów, w tym wygląd fałszywych stron. W połączeniu z odwołaniem do naszych emocji zwiększa to szanse, że podejmiemy impulsywne działania. Jak zatem możemy się chronić przed phishingiem?
Podstawową ochroną przed wyłudzeniem danych jest nieotwieranie wiadomości od nieznanych nadawców i nieklikanie w przesyłane linki. Pamiętajmy, że aplikacje powinniśmy pobierać tylko z oficjalnych źródeł (Google Play, App Store, HUAWEI AppGallery). Szczególną ostrożność powinniśmy zachować, jeśli ktoś prosi nas o podanie hasła, numerów kart kredytowych czy danych bankowych. Banki często przypominają, że ich pracownicy nigdy nie proszą o takie informacje. Podobnie jest w przypadku ostatniej kampanii phishingowej wycelowanej w klientów PKO BP.
Pamiętaj! Nasz pracownik nie prosi o 'przykładanie karty do telefonu' ani wpisanie PIN-u karty w aplikacji. Jeśli masz wątpliwości, z kim rozmawiasz, możesz potwierdzić tożsamość naszego pracownika w aplikacji IKO
- czytamy w komunikacie instytucji. Jeśli jednak popełnimy błąd i przekażemy nasze dane, powinniśmy niezwłocznie zablokować naszą kartę i skontaktować się z naszym bankiem.
Czytaj też: Ograniczenia dla klientów banków? Stanowcza odpowiedź ZBP i KNF
Źródła: PKO BP, gov.pl