Banki wciąż nęcą kandydatów na konta

Uwaga, oszuści! | Zespół CSIRT KNF informuje o odkryciu wyrafinowanego ataku phishingowego, który wykorzystuje technologię WebAPK do instalacji szkodliwej aplikacji na urządzeniach z systemem Android.

Publikacja: 13.07.2023 05:00

Banki wciąż nęcą kandydatów na konta

Foto: Adobe Stock

Atak rozpoczynał się od wysłania ofiarom wiadomości SMS, które sugerowały konieczność aktualizacji aplikacji bankowości mobilnej IKO banku PKO BP. Link zawarty w wiadomości prowadził do strony, która za pomocą technologii WebAPK instalowała szkodliwą aplikację na urządzeniu ofiary. Kluczowe było to, że proces instalacji nie wywoływał typowych ostrzeżeń o instalacji z niezaufanych źródeł.

Po instalacji aplikacja prezentuje użytkownikowi interfejs imitujący panel logowania do bankowości mobilnej. Kolejne ekrany proszą użytkownika o podanie loginu, hasła, kodu 2FA oraz kodu SMS, który był już wykorzystywany do autoryzacji operacji.

Tylko 119 zł za pół roku czytania.

Zyskaj pełen dostęp do analiz, raportów i komentarzy na Parkiet.com

Oszczędzanie
Młodzi Polacy chętnie korzystają z kart kredytowych
Oszczędzanie
Stopy procentowe NBP spadną szybciej niż inflacja?
Oszczędzanie
52 proc. czterdziestolatków oszczędza na emeryturę, 41 proc. nie
Oszczędzanie
Oszczędności już prawie odrobione. Przyszedł czas na konsumpcję?
Oszczędzanie
Cyberoszuści korzystają z niefrasobliwości Polaków
Oszczędzanie
W 2024 r. przybyło oszczędności, ale nie oszczędzających