ESET ostrzega przed falą wiadomości phishingowych, których celem są klienci Banku Zachodniego WBK. Pułapka ma za zadanie przechwycenie danych potrzebnych do logowania w serwisie bankowości internetowej BZ WBK - Numeru Identyfikacyjnego Klienta i jego hasła.
Fałszywa strona logowania BZ WBK
Pierwsze wiadomości phishingowe laboratorium antywirusowe ESET przechwyciło w sobotę popołudniu, tj. 3 września br. Wiadomości sugerują, że dostęp do konta został zablokowany z powodu nieautoryzowanego dostępu. W wiadomości-pułapce znajduje się link, po kliknięciu w który, ofiara zostaje przeniesiona na fałszywą stronę, podszywającą się pod tę, służącą do logowania do bankowości internetowej w BZ WBK. Następnie internauta proszony jest o podanie loginu (numeru NIK) i hasła. Po podaniu tych danych, internauta informowany jest, że trwa weryfikacja wprowadzonych danych. Twórcy pułapki wprowadzili taki element prawdopodobnie po to, by uśpić czujność ofiary podczas przesyłania informacji na swój serwer.
Jak się chronić przed phishingiem
Eksperci z firmy ESET przypominają, że banki i instytucje finansowe nie wysyłają do swoich klientów wiadomości mailowych z prośbą o weryfikację konta w ich serwisie WWW. Jeśli jednak nieostrożny internauta kliknie w podany w mailu link, jego czujność powinien wzbudzić adres pojawiający się w oknie przeglądarki.
Zawsze przed zalogowaniem do konta w banku należy zweryfikować adres widniejący w przeglądarce – czy to na pewno adres naszego banku. Poza tym należy sprawdzić, czy przeglądarka nawiązała bezpieczne szyfrowane połączenie z serwisem banku, zanim podamy jakiekolwiek nasze dane. Aby zabezpieczyć się przed podobnymi atakami, nie należy klikać w linki ani załączniki, które wzbudzają nasze wątpliwości – mówi Kamil Sadkowski, analityk zagrożeń z firmy ESET.
ESET blokuje strony phishingowe
Phishing na klientów Banku Zachodniego WBK — jak działa pułapka
Strony z opisywaną pułapką phishingową blokowane są przez programy antywirusowe firmy ESET (m.in. ESET NOD32 Antivirus oraz ESET Smart Security). Bank został poinformowany przez ekspertów ESET o próbie phishingu.
Podsumowanie
Phishing wymierzony w klientów Banku Zachodniego WBK polega na mailu informującym o rzekomej blokadzie konta z powodu nieautoryzowanego dostępu. Link prowadzi do fałszywej strony logowania, gdzie ofiara podaje Numer Identyfikacyjny Klienta i hasło, a następnie widzi komunikat o „weryfikacji” danych — zabieg mający uśpić czujność.
Eksperci z firmy ESET przypominają, że banki nie proszą mailem o weryfikację konta. Strony pułapki blokują m.in. ESET NOD32 Antivirus i ESET Smart Security, a bank został o ataku poinformowany.