Reklama

Banki wciąż nęcą kandydatów na konta

Uwaga, oszuści! | Zespół CSIRT KNF informuje o odkryciu wyrafinowanego ataku phishingowego, który wykorzystuje technologię WebAPK do instalacji szkodliwej aplikacji na urządzeniach z systemem Android.

Publikacja: 13.07.2023 05:00

Banki wciąż nęcą kandydatów na konta

Foto: Adobe Stock

Atak rozpoczynał się od wysłania ofiarom wiadomości SMS, które sugerowały konieczność aktualizacji aplikacji bankowości mobilnej IKO banku PKO BP. Link zawarty w wiadomości prowadził do strony, która za pomocą technologii WebAPK instalowała szkodliwą aplikację na urządzeniu ofiary. Kluczowe było to, że proces instalacji nie wywoływał typowych ostrzeżeń o instalacji z niezaufanych źródeł.

Po instalacji aplikacja prezentuje użytkownikowi interfejs imitujący panel logowania do bankowości mobilnej. Kolejne ekrany proszą użytkownika o podanie loginu, hasła, kodu 2FA oraz kodu SMS, który był już wykorzystywany do autoryzacji operacji.

6 zł tygodniowo przez rok !

Promocja dotyczy rocznej subskrypcji pakietu subskrypcji Parkiet.com z The New York Times.

Decyzje zaczynają się od PARKIET.COM.

Kliknij i poznaj ofertę.

Reklama
Oszczędzanie
W 2025 r. Polacy stawiali na depozyty bieżące. W 2026 r. też?
Oszczędzanie
Oszczędzanie wysoko na liście noworocznych postanowień Polaków
Oszczędzanie
Obligacje skarbowe dalej kuszą oprocentowaniem. W lutym bez zmian
Oszczędzanie
Polscy seniorzy są otwarci na nowoczesną bankowość
Oszczędzanie
Ponad połowa Polaków planuje więcej oszczędzać – a na co chce wydawać?
Oszczędzanie
W 2026 roku użytkownicy Androida będą bardziej zagrożeni cyberatakami
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama