Atak phishingowy na użytkowników serwisu iPKO

Cyberprzestępcy wyłudzają dane logowania oraz kody jednorazowe. Jak informuje Kaspersky Lab Polska pojawiły się ataki phishingowe na użytkowników serwisu bankowego iPKO.Tradycyjnie cyberprzestępcy próbują namawiać odbiorców sfałszowanej wiadomości e-mail na kliknięcie odsyłacza, który prowadzi do podrobionej strony logowania do serwisu iPKO. Wprowadzone tam dane logowania trafiają wprost w ręce atakujących. Co warte podkreślenia sfałszowana strona została przygotowana starannie i stanowi potencjalne zagrożenie dla poufności wielu użytkowników.

Wiadomości docierają do potencjalnych ofiar ataku ze sfałszowanego adresu [email protected] i posiadają temat„Nowa wiadomosc !”.

Wiadomość e-mail docierająca do użytkowników w ramach nowego ataku phishingowego
W treści atakujący informują, że użytkownik otrzymał nową wiadomość z banku. Wiadomość zawiera odsyłacz, kliknięcie którego kieruje użytkownika na sfałszowaną stronę logowania do serwisu iPKO. Strona ta jest wierną kopią prawdziwej witryny logowania iPKO.pl i nic nie wskazuje na niej na oszustwo. Jeżeli użytkownik poda dane logowania, na ekranie komputera pojawi się kolejna witryna, gdzie cyberprzestępca nakłania do podania 30 kolejnych kodów jednorazowych autoryzujących transakcje bankowe.


Sfałszowana strona logowania do serwisu iPKO
Kliknij, aby powiększyć

Sfałszowana strona nakłaniająca do podania kodów jednorazowych autoryzujących transakcje bankowe
Kliknij, aby powiększyć
Wszystkie dane wpisane na wymienionych stronach trafiają wprost w ręce cyberprzestępców.

Kaspersky Lab Polska podkreśla, że PKO Bank Polski ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji od użytkowników. Cyberprzestępcy nielegalnie wykorzystali wizerunek banku.

Źródło: Kaspersky Lab
Share Button