SafeGroup

Pełna wersja: Kolejny atak phishingowy na klientów PKO BP!!
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Za Bankier.pl
Cytat:Przestępcy rozsyłają losowo maile z prośbą o zalogowanie się do serwisu bankowości internetowej iPKO należącego do PKO BP. W informacji podany jest link kierujący na fałszywą stronę. Uwaga, to próba wyłudzenia danych!

"Masz 1 nową ważną wiadomość. Aby przeczytać wiadomość, kliknij na poniższy link i zaloguj się:

Kod:
https://www.ipko.pl
" - brzmi treść maila, który rozsyłany jest do losowo wybranych klientów. Po wejściu na link, klient kierowany jest do spreparowanej strony internetowej, która do złudzenia przypomina prawdziwą witrynę banku. Inny jest jednak adres, który zaczyna się od:
Kod:
http://www.jssaturn.com/pko2/1.htm?https://www.ipko.pl

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Klient proszony jest o podanie swojego loginu i hasła dostępowego. Po zalogowaniu wyświetla się komunikat z prośbą o podanie dwóch kodów z kart zdrapek. Pretekstem jest aktualizacja danych kontaktowych, a konkretnie numeru telefonu. Po podaniu dwóch kodów pojawia się komunikat, że dane zostały zaktualizowane i następuje automatyczne wylogowanie.
(...)
W rzeczywistości klient podaje na fałszywej stronie swój login, hasło i dwa kody ze zdrapki. Dane te posłużą złodziejom do zalogowania się na konto i wykonania dwóch przelewów zewnętrznych. Bank ostrzega, by nie wchodzić na podany link i nie udostępniać żadnych danych.

- Nie jesteśmy autorem tych wiadomości. Zawnioskowaliśmy już o zablokowanie tej strony - usłyszeliśmy w biurze prasowym.

Komunikat PKO Banku Polskiego:

Informujemy, że PKO Bank Polski nie jest autorem tych wiadomości, zostały one wysyłane przez osoby podszywające się pod Bank. Tego rodzaju strony są na nasz wniosek blokowane.

PKO Bank Polski nieustannie edukuje klientów odnośnie bezpiecznego korzystania z bankowości internetowej. O tym, jak nie wpaść w sieć phishingu, informujemy m.in. na stronach logowania, na stronie www Banku, a także poprzez edukacyjny portal Bankomania

[Aby zobaczyć linki, zarejestruj się tutaj]


Przypominamy, że Bank nigdy nie prosi o podawanie jakichkolwiek danych drogą e-mailową lub SMS-ową. Prosimy o zachowanie ostrożności i ograniczonego zaufania w stosunku do wiadomości, w których znajduje się prośba o podanie poufnych danych lub skorzystanie z linku. Ostrzegamy, że mają one na celu nie tylko wyłudzenie od odbiorcy danych osobowych lub danych karty, ale także zainstalowanie na jego komputerze lub w telefonie potencjalnie szkodliwych programów podglądających i śledzących jego działania. Prosimy nie odpowiadać na tego typu wiadomości, nie korzystać z podanego linku i nie udostępniać danych osobowych, loginu i haseł do konta, kodów jednorazowych, jak również danych dotyczących karty płatniczej – PIN-u, kodu CVV. Te dane są do wyłącznej wiadomości klientów.

Jeżeli skorzystali Państwo z linku zawartego w otrzymanej wiadomości i podali jakiekolwiek dane na stronie internetowej przypominającej serwis iPKO, prosimy o kontakt z konsultantem pod jednym z numerów: 801 307 307, (numer dla dzwoniących w kraju) lub +48 81 535 60 60 (numer dla dzwoniących w kraju, z zagranicy i z telefonów komórkowych).

Wojciech Boczoń

[Aby zobaczyć linki, zarejestruj się tutaj]