Przestępcy podszywają się pod kupujących z portali, bankowych konsultantów lub funkcjonariuszy, by skłonić do pobrania oprogramowania i podania danych. Celem jest przejęcie ekranu, SMS-ów i autoryzacji, a w konsekwencji kradzież pieniędzy z konta. Pojawiają się fałszywe SMS-y „potwierdzające kontakt” oraz sfałszowane dokumenty, które mają uwiarygodnić nacisk na szybkie działanie. To oficjalny komunikat ze strony mBanku.
Najczęstrze metody oszustw. Bądź na nie czujny
Najczęściej pojawia się „potwierdzenie płatności za sprzedaż”, „pomoc techniczna” lub „przywracanie bezpieczeństwa konta”. Kluczowym sygnałem jest prośba o instalację narzędzia lub kliknięcie w link do „panelu płatności”.
Fałszywe strony naśladują branding banków i kurierów, a wiadomości trafiają przez SMS, komunikatory lub reklamy. Najbardziej ryzykowne jest pobieranie spoza oficjalnych sklepów, bo to prosta droga do zainstalowania złośliwej aplikacji.
Dwie metody ataku są dziś najgroźniejsze. Każda omija zabezpieczenia inaczej
Pierwsza to złośliwe aplikacje z linków, udające bank, komunikator lub pomoc. Po instalacji potrafią żądać uprawnień i przejmować SMS-y oraz powiadomienia, by kraść kody autoryzacyjne.
Druga to aplikacje do zdalnego pulpitu, jak AnyDesk czy TeamViewer, instalowane na prośbę „konsultanta”. Taki dostęp daje przestępcom pełną kontrolę nad urządzeniem i możliwość doinstalowania kolejnego malware.
Skutki są kosztowne, ale ryzyko da się ograniczyć
Nie należy podawać danych logowania, PIN-ów i numerów kart przez telefon ani komunikatory, nie wolno też instalować zdalnego pulpitu na czyjąś prośbę. Najbezpieczniej działa instalacja wyłącznie z Google Play lub App Store, samodzielne przerwanie rozmowy i oddzwonienie na numer z oficjalnej strony banku oraz brak potwierdzania operacji, o które ktoś prosi w trakcie rozmowy; wiele banków potwierdza tożsamość pracownika wyłącznie w aplikacji mobilnej. Jeśli jesteś klientem banku mBank i przytrafi ci się podejrzana sytuacja, możesz skontaktować się z mLinią pod numerem 42 6 300 800.