Oszuści przygotowali fałszywą stronę, która ma na celu zainfekowanie telefonów złośliwym oprogramowaniem. Tym razem cyberprzestępcy podszywają się pod największy bank w Polsce, PKO BP – informuje Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Komisji Nadzoru Finansowego.

Na Twitterze CSIRT KNF ostrzega internautów, że oszuści podszywają się pod PKO BP i „próbują nakłonić nas do instalacji fałszywej aplikacji mobilnej”. Adres niebezpiecznej strony to: iko.pkobq[.]pl.

„Oszuści na stronie przygotowali także dokładną instrukcję, jak zainstalować aplikację z niezaufanego źródła i jak nadać jej bardzo wysokie uprawnienia. Korzystając z tych uprawnień, złośliwe oprogramowanie może próbować przechwycić wprowadzane na telefonie hasła” – wyjaśnia Piotr Piekutowski z CSIRT KNF.

W ubiegłym tygodniu PKO BP ostrzegał przed oszustami rozsyłającymi e-maile przypominające o potwierdzeniu transakcji. Do wiadomości jest dołączony załącznik, którego otwarcie może spowodować utratę pieniędzy.

W ostatnich tygodniach zresztą mamy do czynienia z ofensywą cyberprzestępców. Zespół CERT Polska informował, że przestępcy podszywają się pod ING Bank Śląski i rozsyłają SMS-y z linkiem do fałszywego panelu bankowości internetowej. Ponadto oszuści wysyłali SMS-y na losowe numery telefonów, których treść sugeruje konieczność dopłaty do paczki.