wtorek 9 maja 2017, Poradnik bezpieczeństwa

Atak phishingowy na klientów banku PKO BP

Lost24

Cyberprzestępcy zaatakowali klientów PKO BP. Na skrzynki internautów trafiają maile sugerujące, wpłatę środków na konto bankowe - tytuł wiadomości „Potwierdzenie wpłaty”.

Wiadomość nie zawiera treści, a jednie załącznik w postaci pliku PDF o nazwie "pko-trans-details-170507-121204.pdf".


Jak informuje portal Niebezpiecznik, po otwarciu pliku, ofierze pokazuje się komunikat o błędzie pobierania dokumentu. W tym samym czasie plik próbuje połączyć się z serwerem cyberprzestępców. Jeśli użytkownik próbował otworzyć plik za pomocą programy Adobe Acrobat Reader w systemie Windows połączenie z serwerem jest blokowane.


Jeśli jednak dojdzie do otwarcia pliku innym programem, może dojść do pobrania złośliwego pliku i zainfekowania sprzętu komputerowego.


Bank PKO BP zapewnia, że reaguje na każdy sygnał o wysyłce fałszywych maili i każdy przypadek jest zgłaszany do organów ścigania oraz do międzynarodowych zespołów CERT.