PKO BP - ulubiony bank phisherów

Klienci PKO Banku Polskiego znów muszą się mieć na baczności. W Sieci pojawiła się kolejna strona podszywająca się pod witrynę ipko.pl. Na skrzynki e-mail internautów przychodzą wiadomości zachęcające do logowania się na... "bezpieczny serwer" banku, co ma zapewnić ochronę przed internetowymi oszustami.
Listy e-mail, jakie może otrzymać wielu użytkowników, noszą tytuł "Upgrade To Secure Server" a ich nadawcą jest PKO Bank Polsk. Jeśli taki mail przedostanie się przez filtry antyspamowe zainstalowanego na komputerze oprogramowania ochronnego, to już analiza tytułu i nadawcy powinna wystarczyć do zakwalifikowania maila jako niebezpiecznego spamu.

Przyjrzyjmy się jednak dokładniej wiadomości. Jest ona w całości po angielsku, choć mamy wątpliwości, że napisał ją ktoś natywnie posługujący się tym językiem. W mailu czytamy m.in.: "Oszuści opracowali nowe metody sprzeniewierzania pieniędzy klientów. Używają tradycyjnych metod kradzieży tożsamości (phishing), włamują się do kont bankowych klientów, zalecamy logowanie się do naszego bezpiecznego serwera by uniknąć phishingu i kradzieży tożsamości."

Logowanie do owego bezpiecznego serwera ma odbyć się po kliknięciu zawartego w treści maila łącza. Protokół HTTPS w adresie URL sugeruje połączenie szyfrowane, jednak jest to całkowicie złudne wrażenie. Kliknięcie linku i próba otwarcia strony w przeglądarce generuje alert o przypadku oszustwa.

Adres w istocie prowadzi do strony w domenie radarcanonline.com.

Co ciekawe, jeśli URL z maila - https://www.ipko.pl/new_server - skopiujemy i wkleimy w pasku adresu przeglądarki, otrzymamy komunikat, że podana strona nie istnieje.

Oszuści zastosowali sprytną zagrywkę psychologiczną, ostrzegając na końcu maila: "PKO Bank nie będzie odpowiadał za utratę funduszy na rzecz hakerów w rezulacie nie zastosowania się do nowych, ważnych zaleceń. Zależy nam na tym, by służyć ci lepiej (!)".

Spreparowana strona PKO przypomina prawdziwą witrynę banku - jej szata graficzna jest nawet utrzymana w biało-czarnych barwach, dostosowanych do panującej obecnie w Polsce żałoby narodowej po śmierci prezydenta Kaczyńskiego.

Pechowe PKO

Phisherzy wyjątkowo często obierają sobie za cel PKO Bank Polski i jego klientów.
Ostatni tego typu przypadek miał miejsce w styczniu 2010 r., gdy oszuści rozsyłali pocztą elektroniczną wiadomości, łamaną polszczyzną zachęcające do uzupełnienia informacji o koncie bankowym.

W czerwcu 2008 r. wykryty został wyrafinowany mechanizm oszustwa, polegający na zachęcaniu użytkownika do wizyty na zainfekowanej stronie WWW, która proponowała aktualizację oprogramowania Flash Player.

Jak się bronić

Pamiętaj - żaden bank w Polsce nie wymaga od użytkownika podawania informacji o rachunkach czy kartach płatniczych na stronie WWW. Banki nie proszą też o przekazywanie jakichkolwiek danych pocztą elektroniczną.
Tagi: PKO Bank Polski, phishing, oszustwo, bankowość elektroniczna
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (11)

Marucins

17-04-2010 08:24

Np. Ja dostałem swego czasu coś takiego: "PKO Bank Polski Szanowni Klienci, Z naszych danych wynika, ze w Internecie sesji zostalo zablokowane z powodu nastepujacych powodów. 1. Zaloguj sie na próbach z nieprawidlowych informacji. 2. Niekompletne lub brakujacych danych dla tego konta PKO Bank Polski online. Apelujemy takze do przywrócenia PKO Bank Polski online koncie natychmiast w celu unikniecia ostatecznego zamkniecia konta. Kliknij ponizszy link, aby przywrócic PKO Bank Polski online: PKO Bank Polski Online Account <- link" Trzeba być naprawdę jak to wcześniej napisałem id.ota aby kliknąć i nabrać się na coś takiego. ps. Ale znajdą sie i tacy, mimo tylu ostrzeżeń i informacji. Ludzi emają w dup.e samodzielne myślenie.

Marucins

17-04-2010 08:20

"Klienci PKO Banku Polskiego znów muszą się mieć na baczności" A ja uważam że powinni żyć jak dotąd. Po to od przedszkola uczą się samodzielnie myśleć aby odróżnić zagrożenie od prawdziwej wiadomości. Straci kase raz czy dwa przestanie id.ota klikać gdzie popadnie

lamer

16-04-2010 19:32

@kamder Zgadzam sie z Toba, ze dobry program to podstawa. Ja korzystam z norton internet security ktory monitoruje bezpieczne strony i dzieki temu mamy spokoj ze raczej nie wdepniemy w wirusowe g...

kamder

15-04-2010 19:40

@jarek dokladnie zaden os na to nie pomoze czy to linux czy leopard. Na phishing jest jedna rada dobra wchodzic na sprawdzone strony lub miec dobrego antywirusa z antyphishingiem - korzystalem i z f-secure i nortona w obu centrum zaufania witryn jest na biezaco i mozna byc spokojnym nawet jak sie przez przypadek na takiej stronie znjadziesz to dostajesz stosowne info.

~jarek

15-04-2010 11:40

Żaden linux Was nie zabezpieczyć przed phisingiem. Zastanówcie co to jest, a potem pomyślcie.

~siwy

14-04-2010 17:22

@tadek czy przypadkiem nie zaraziłeś się od ramonesa59? Co jak co ale odpowiadanie na wlasne posty do tej pory było jego działką czy nawet konikiem. @ramones59, to ten cały syf jest pisany pod Windowsy właśnie po to żeby te twoje 0,7% linuksiarzy mogło sobie poklikać? Arcyciekawa teoria, szkoda że tak mało prawdopodobna.

~ramones59

13-04-2010 21:45

Przecież starsi klijęci PKO BP to starsi ludzie i często korzystają z pomocy dzieci wnóczków linuksiarzy którzy klikają w każdy syf jak da się pobrać otwierać, więc to raj dla złodziejaszków aby tam umieszczać taki lipny mail.

~Gość

13-04-2010 20:13

85.128.36.194: zwykle sa po polsku (lub prawie po polsku - z poziomem róznych błędów zbliżonym do mojego),jednak to powyżej jest w dość nierównym angielskim.

~Gość

13-04-2010 15:23

x: wiadomość jest po Polsku ale fakt, wielu może tego już nie zauważać z powodu rozklikania i nikłuch postępów/uwstecznień (szkoła nie uczy i nie wychowuje tylko stwarza [poprawne politycznie, neutralne światopoglądowo] możliwości - jak podaje nowy projekt ustawy PO).

~x

13-04-2010 13:57

Zacznijmy od tego, że wiadomości po angielsku nikt nie będzie czytał bo po pierwsze mało kto go zna, a po drugie jeżeli ktoś zna angielski to nie jest jednocześnie na tyle głupi żeby uznać tą wiadomość za prawdziwą (czemu polski bank ma komunikować się z polskim klientem w języku angielskim?). Niebezpieczeństwo jest więc raczej małe.

~Gość

13-04-2010 13:44

linuks zabezpiecza skutecznie.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »