Ostrzeżenie przed hakerami próbującymi włamywać się do banku PKO BP

CERT Polska ostrzega użytkowników smartfonów Android przed hakerami, którzy podejmują ostatnio próby włamywania się do takich urządzeń, podszywając się pod bank BKO BP. Robią to namawiając ich do aktualizowania aplikacji używanej do komunikowania się z bankiem (oferując nawet pieniądze za taką operację), podstawiając oczywiście w miejsce pakietu modyfikującego aplikację, opracowany przez siebie malware.

Hakerzy

W komunikacie opublikowanym na Facebooku przez zespół informatyków z CERT Polska (działający w strukturach państwowego instytutu badawczego NASK; Naukowo Akademicka Sieć Komputerowa). czytamy: „Uwaga! Ostrzegamy przed nową kampanią malware na smartfony Android zachęcającą do instalacji poprzez reklamy Facebooka. Cyberprzestępcy obiecują pieniądze za aktualizację pobraną z reklamy. Malware to rodzina Alien (wywodząca się z Cerberusa) służąca do kradzieży środków z kont bankowych. Komunikat został przygotowany niestarannie za pomocą translatora, więc wielu osobom po ujrzeniu reklamy zapali się "czerwona lampka". Złośliwa domena jest już na naszej liście ostrzeżeń

Dzisiejsze ostrzeżenie pojawia się zaledwie dzień po tym, gdy ujawniono inną hakerską kampanię, w której cyberprzestępcy podszywają się pod znany internetowy sklep Allegro. W tym przypadku hakerzy wykorzystują opcję zachęcającą użytkowników sklepu do o wzięciu towaru na raty i potwierdzenia takie za pomocą dedykowanej, podstawionej oczywiście przez nich aplikacji.

Zobacz również:

  • Usługa WhatsApp uruchamiana na urządzeniach iOS będzie bardziej bezpieczna
  • Hakerzy włamali się do znanego polskiego sklepu internetowego

Ostatnio również banki publikowały komunikaty ostrzegające klientów przed próbami oszust. I tak np. Bank Millennium donosił o próbach podszywania się oszustów pod pracowników swojej infolinii, a bank BNP Paribas informował, że odnotował w ostatnich tygodniach wzrost liczby domen udających prawdziwe, które najczęściej pojawiają się w formie reklamy po wpisaniu w wyszukiwarce nazwy banku.

CERT Polska zachęca też użytkowników zgłaszaniu złośliwych reklam i prób oszustw pod tym adresem.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200