Ostrzegamy o nowym typie ataku cyberprzestępców skierowanym na Klientów Bankowości Elektronicznej z wykorzystaniem duplikatu karty SIM lub przekierowania połączeń na inny numer telefonu
Schemat ataku:
Dzięki temu mają dostęp do numeru telefonu danej osoby, a co za tym idzie – kodów SMS, które służą do potwierdzania przelewów.
Jak się bronić przed takim atakiem:
Jeśli Twój telefon nie może uzyskać połączenie z siecią operatora natychmiast skontaktuj się z nami i swoim operatorem telefonii. Analogicznie należy postąpić w przypadku otrzymania wiadomości SMS od operatora o dokonaniu przekierowania, którego nie planowałeś. Należy również zachować szczególną ostrożność, w sytuacji, kiedy osoby próbujące się z nami skontaktować informują nas o tym, iż nie odbieramy od nich połączeń.
Ostrożnie udostępniaj swój numer telefonu komórkowego (oraz inne dane dotyczące swojej osoby), zwłaszcza na portalach społecznościowych oraz serwisach, w których wymagane jest uzupełnienie profilu o numer telefonu.
Nie otwieraj – od razu usuwaj wiadomości SMS i e-maili pochodzące od nieznanych nadawców a w szczególności nie otwieraj linków (przekierowań), które się w nich znajdują oraz dołączonych załączników.. Na urządzeniu, z którego korzystasz nie instaluj aplikacji z nieznanych źródeł. Zwracaj uwagę na to, jakich uprawnień wymaga instalowana aplikacja – jeśli żąda uprawnień do wysyłania i odbierania SMSów, zachodzi ryzyko przejęcia przez osoby nieuprawnione SMSów autoryzacyjnych wysyłanych przez Bank. Zachowaj czujność również podczas pobierania aplikacji z oficjalnych sklepów.
Jeśli podejrzewasz, że Twój telefon został zainfekowany:
– usuń złośliwe oprogramowanie poprzez przywrócenie ustawień fabrycznych w telefonie oraz skontaktuj się w tym celu z operatorem sieci komórkowej (lub serwisem Twojego telefonu),
– koniecznie szybko zmień hasło do Bankowości Elektronicznej
Dostępu do Bankowości Elektronicznej chroń poprzez używanie unikalnego hasła (nie zapisuj go w swoim telefonie, tablecie oraz komputerze) – innego, jak do poczty elektronicznej, portali społecznościowych itp.
W Internecie pojawiają się kolejne wersje złośliwego oprogramowania, które zainstalowane na komputerze Użytkownika logującego się do Bankowości Elektronicznej wykradają m.in. dane uwierzytelniające do logowania.
Do zainfekowania urządzeń, z których Użytkownicy łączą się z Internetem, dochodzi najczęściej w wyniku otwierania załączników do fałszywych e-maili.
Temat wiadomości najczęściej odnosi się do kwestii związanych z rozliczeniami i płatnościami i przybiera treść taką, jak np. „Faktury”, „Zaległe faktury”, „Potwierdzenie transakcji”, „Wezwanie do zapłaty”, „Nota księgowa”, co ma zwrócić uwagę odbiorcy i uśpić jego czujność. Maile wysyłane są z wielu adresów, z których każdy posiada polskojęzyczne imię i nazwisko oraz podpis wraz z nazwą firmy.
Przykładowa wiadomość:
Wiadomości zawierają załączniki z archiwami .*zip, .*rar (przykładowa nazwa pliku plik fa04285379785.rar)
Otwarcie – rozpakowanie załącznika infekuje komputer, na którym załącznik jest otwierany, groźnym wirusem, umożliwiającym kradzież poufnych danych Klienta.
Prosimy o zachowanie szczególnej ostrożności podczas otwierania korespondencji elektronicznej (zwłaszcza załączników i linków w e-mailach).
Rekomendujemy nie otwieranie i usuwanie wiadomości, których się nie spodziewamy oraz tych budzących podejrzenia w szczególności nie należy pobierać i otwierać załączników w formie plików zarchiwizowanych [spakowanych] (.*zip, .*rar)
Szanowny Kliencie
W ostatnim czasie zaobserwowano nową kampanię złośliwego oprogramowania.
Przestępcy wykorzystują przedświąteczny czas w którym Internauci dokonują zwiększonej ilości zakupów do dystrybucji wiadomości e-mail zawierających złośliwe załączniki. W tej kampanii przestępcy podszywają się pod znane firmy kurierskie. Otwarcie takiego załącznika uruchamia złośliwy kod, który szyfruje pliki na komputerze i w zamian za ich odszyfrowanie żąda zapłaty.
Prosimy o zachowanie szczególnej ostrożności podczas otwierania korespondencji elektronicznej (zwłaszcza załączników i linków w wiadomości).
Szanowny Kliencie,
Ostatnie miesiące roku w związku z nadchodzącym okresem Świąt są szczególnym momentem, w którym pojawiają się różnego rodzaju fałszywe sklepy internetowe. Celem takich sklepów pod pretekstem sprzedaży produktów (często po atrakcyjnych cenach) jest wyłudzenie danych kart płatniczych.
Szczególnie uwagę powinny zwrócić podczas poruszania się na podejrzanej witrynie internetowej wszelkie informacje związane z niedostępnością danej metody płatności, brak szyfrowanego połączenia (SSL) lub błąd certyfikatu SSL, podejrzana nazwa domeny i niepoprawna polszczyzna. Przypominamy tym samym o zachowanie szczególnej ostrożności przy wykonywaniu płatności online.
W przypadku jakichkolwiek podejrzeń, prosimy o niezwłoczny kontakt z naszym zespołem Call Center (800 888 888 / (+48) 61 647 28 46) oraz o sprawdzenie swojej historii transakcji pod kątem podejrzanych wpisów.
Szanowny Kliencie,
Nasz zespół bezpieczeństwa obecnie zaobserwował zwiększoną ilość ataków typu BEC (Business Email Compromise). Ataki te polegają m.in. na podszywaniu się pod zaufaną osobę lub firmę, np. Państwa kontrahenta i wysyłaniu w jego imieniu wezwania do zapłaty np. w postaci faktury. W tak przygotowanej fakturze (zazwyczaj w formie pliku elektronicznego) dane do przelewu zostały w odpowiedni sposób spreparowane, najczęściej poprzez podmianę numeru rachunku bankowego. Jedną z technik wykorzystywanych przez przestępców, w celu dostarczenia spreparowanych wiadomości e-mail może być wcześniejsze włamanie się na Państwa skrzynkę (lub skrzynki) poczty elektronicznej i obserwacja przebiegu korespondencji elektronicznej (np. z kontrahentami), w celu dokładnego przygotowania fałszywej faktury.. Faktura taka przypomina oryginalne dokumenty!
Prosimy o zwiększenie czujności podczas realizacji płatności na podstawie otrzymywanych faktur, zwłaszcza w formie elektronicznego załącznika poczty e-mail. Sugerujemy każdorazowe sprawdzenie numeru rachunku bankowego, na który ma zostać wykonana płatność, a w przypadku uzasadnionych wątpliwości (np. nagłej zmiany numeru rachunku), nawiązanie kontaktu z kontrahentem poprzez zaufany kanał komunikacji (np. dotychczas używany do komunikacji numer telefonu). Prosimy również o zwrócenie szczególnej uwagi na wszelkie informacje, które mogą przypominać autentyczną korespondencję z Państwa kontrahentami, dotyczące zmian kontaktowych numerów telefonów, adresów e-mail, czy numerów rachunków bankowych.
Szanowny Kliencie,
w ostatnim czasie odnotowuje się zwiększoną liczbę prób wyłudzenia informacji o klientach poprzez rozmowy telefoniczne. Oszuści bardzo często podają się za pracownika Banku, kancelarii prawnej lub firmy współpracującej z Bankiem. Celem oszustów jest pozyskanie informacji o loginie, haśle a także o kodzie SMS, lub danych osobowych. Posiadając ten komplet danych oszuści zmieniają numer telefonu w profilu klienta i od tego momentu wszystkie SMS z kodami służącymi do autoryzacji transakcji wysyłane są na numer oszusta.
Więcej informacji znajdą Państwo pod adresem www: https://zbp.pl/dla-konsumentow/bezpieczny-bank/aktualnosci
Szanowny Kliencie,
w Internecie pojawiły się sklepy, w których podczas dokonywania zakupów dochodzi do phishingu (wyłudzenia danych). Wspomniane sklepy dostępne są pod domenami innymi, niż polskie domeny .pl (np. eu, czy biz) Poniżej opisujemy przebieg takiego ataku:
W przypadku jakichkolwiek podejrzeń, prosimy o niezwłoczny kontakt z naszym zespołem Call Center (800 888 888 / (+48) 61 647 28 46) oraz o sprawdzenie swojej listy szablonów pod kątem prawidłowych numerów kont bankowych, jak i podejrzanych wpisów.
Szanowny Kliencie,
obserwujemy pojawienie się kolejnych stron phishingowych, które podszywają się pod witryny WWW systemu płatniczego Dotpay.
Poniżej przykładowa grafika systemu stworzonego przez przestępców, dzięki któremu wyłudzane mogą być dane dotyczące Twojej tożsamości oraz dane kart płatniczych.
Prosimy o zachowanie szczególnej ostrożności (oraz szczególnie zwrócenie uwagi na podejrzane działanie systemów płatności online, np. informacja o niedostępności danej metody płatniczej lub niedostępności Banku, podejrzana nazwa domeny w adresie przeglądarki) przy wykonywaniu płatności online.
Szanowny Kliencie,
w ciągu ostatnich dni pojawiła się seria ataków mających na celu wyłudzenie środków dostępu do Bankowości Elektronicznej, za pomocą fałszywych stron mogących przypominać m.in. strony Bankowości Elektronicznej SGB oraz Dotpay. Poprzez fałszywe strony oszuści pozyskiwali nazwę użytkownika oraz hasło dostępowe do Bankowości Elektronicznej.
Następnie przestępcy po udanym zalogowaniu z wykorzystaniem skradzionych poświadczeń dostępu próbowali dodać lub zmodyfikować szablony.
Prosimy o wzmożoną czujność w zakresie potwierdzania (np. za pomocą kodu SMS) zlecenia dyspozycji przelewu oraz zmiany lub dodania kontrahenta na Państwa koncie. W przypadku jakichkolwiek podejrzeń, prosimy o niezwłoczny kontakt z naszym zespołem Call Center(800 888 888 / (+48) 61 647 28 46 ) oraz o sprawdzenie swojej listy szablonów pod kątem prawidłowych numerów kont bankowych, jak i podejrzanych wpisów.
Pamiętaj:
Sprawdź, czy adres strony do logowania jest adresem bankowości elektronicznej Twojego banku, czy rozpoczyna się od https:// oraz czy połączenie z bankiem jest szyfrowane (obok paska adresowego musi być widoczny symbol zamkniętej kłódki). Adres WWW Bankowości Elektronicznej dla Klientów indywidualnych SGB24 zaczyna się od: https://sgb24.pl/
Jeżeli korzystasz z autoryzacji transakcji za pośrednictwem Kodu SMS przed jej potwierdzeniem dokładnie przeczytaj treść całej wiadomości SMS otrzymanej z Banku. Sprawdź czy zlecałeś osobiście taką transakcję lub operację i porównaj czy jest ona zgodna ze złożoną przez Ciebie dyspozycją. W szczególności w przypadku autoryzowania przelewów lub tworzenia szablonów zweryfikuj, czy podana w wiadomości SMS kwota transakcji oraz numer rachunku konta odbiorcy są zgodne z wprowadzanymi przez Ciebie danymi.
Szanowny Kliencie,
w Internecie pojawiają się kolejne wersje złośliwego oprogramowania rozsyłanego poprzez wiadomości e-mail (kampania phishingowa). Fałszywe wiadomości w polu nadawca („OD”) zawierają najczęściej adres e-mail, należący do zaufanego nadawcy.
Złośliwe oprogramowanie uruchomione na komputerze użytkownika korzystającego z systemu Bankowości Elektronicznej, może być wykorzystywane do realizacji nieuprawnionych operacji z rachunków.
Do zainfekowania urządzeń dochodzi najczęściej w wyniku otwierania załączników do fałszywych e-maili, zawierających np. informacje o konieczności zapłaty za fakturę, telefon lub przesyłkę kurierską. Otwarcie załącznika uruchamia złośliwy kod, który infekuje komputer. Malware umożliwia kradzież poufnych danych Klienta m.in. wykorzystywanych do logowania do serwisu Bankowości Elektronicznej, a także wystawienie komunikatów o podanie kodów z karty kodów jednorazowych, kodu SMS lub Kodu z tokena.
W efekcie Klient może nieświadomie dokonać autoryzacji nieuprawnionych operacji z własnego rachunku.
Szanowny Kliencie,
Bezpieczeństwo w Bankowości Elektronicznej zależy również od Ciebie. Zachowaj czujność, uważnie czytaj całą treść wiadomości z Kodem SMS.
Jeżeli korzystasz z autoryzacji transakcji za pośrednictwem Kodu SMS przed jej potwierdzeniem dokładnie przeczytaj treść całej wiadomości SMS otrzymanej z Banku.Sprawdź czy zlecałeś osobiście taką transakcję lub operację i porównaj czy jest ona zgodna ze złożoną przez Ciebie dyspozycją. W szczególności w przypadku autoryzowania przelewów lub tworzenia szablonów zweryfikuj, czy podana w wiadomości SMS kwota transakcji oraz numer rachunku konta odbiorcy są zgodne z wprowadzanymi przez Ciebie danymi.
Pamiętaj, że cyberprzestępcy stosują różne techniki i narzędzia ataków. W przypadku zainfekowania urządzenia, z którego korzystasz w Bankowości Elektronicznej złośliwym oprogramowaniem cyberprzestępcy mogą dokonać nieuprawnionych transakcji z Twojego rachunku np. zmieniając numer rachunku konta odbiorcy.
Jeżeli korzystasz z autoryzacji transakcji za pośrednictwem Kodu SMS w treści całej wiadomości otrzymanej z Banku zweryfikujesz czego transakcja dotyczy, na jaki numer rachunku konta odbiorcy ma być wykonana i na jaką kwotę.
Więcej informacji o aktualnych zagrożeniach znajdziecie Państwo na stronach WWW:
Związku Banków Polskich
Związku Banków Polskich – Bezpieczny Bank
Urzędu Komisji Nadzoru Finansowego
CERT Orange