Banki wciąż nęcą kandydatów na konta

Uwaga, oszuści! | Zespół CSIRT KNF informuje o odkryciu wyrafinowanego ataku phishingowego, który wykorzystuje technologię WebAPK do instalacji szkodliwej aplikacji na urządzeniach z systemem Android.

Publikacja: 13.07.2023 05:00

Banki wciąż nęcą kandydatów na konta

Foto: Adobe Stock

Atak rozpoczynał się od wysłania ofiarom wiadomości SMS, które sugerowały konieczność aktualizacji aplikacji bankowości mobilnej IKO banku PKO BP. Link zawarty w wiadomości prowadził do strony, która za pomocą technologii WebAPK instalowała szkodliwą aplikację na urządzeniu ofiary. Kluczowe było to, że proces instalacji nie wywoływał typowych ostrzeżeń o instalacji z niezaufanych źródeł.

Po instalacji aplikacja prezentuje użytkownikowi interfejs imitujący panel logowania do bankowości mobilnej. Kolejne ekrany proszą użytkownika o podanie loginu, hasła, kodu 2FA oraz kodu SMS, który był już wykorzystywany do autoryzacji operacji.

Artykuł dostępny tylko dla subskrybentów parkiet.com

Kontynuuj czytanie tego artykułu w ramach subskrypcji Parkiet.com

Zyskaj pełen dostęp do analiz, raportów i komentarzy na Parkiet.com

Oszczędzanie
Stopy NBP depozytom jeszcze długo nie zaszkodzą. Inflacja tak
Oszczędzanie
Oszczędzanie staje się coraz popularniejsze wśród Polaków
Oszczędzanie
Poduszka finansowa zwiększy liczbę osób, które uważają, że są odporne finansowo
Oszczędzanie
U Polaków lepiej z poduszką bezpieczeństwa niż u Amerykanów
Oszczędzanie
Coraz więcej z nas nosi swój bank w smartfonie
Oszczędzanie
Lokaty terminowe poszły w odstawkę. Liczą się depozyty bieżące