Česká spořitelna varuje před útoky na klienty internetového bankovnictví
Podvodníci mají další trik, jak vylákat peníze z lidí, kteří používají internetové bankovnictví. Vymysleli způsob, kterým útočí na uživatele služby Servis24 České spořitelny. O nebezpečí pro uživatele služby Servis24 píše server Novinky.cz.
Nebezpečím je, že podvodná stránka se zobrazuje po přihlášení k oficiální stránce Servis24.
Uživatelé si tak mohou myslet, že jsou stále na webu spořitelny, která jim nabízí aktivaci zabezpečení 3D Secure. Stránka ale požaduje zadání CVV kódu platební karty.
O nebezpečí internetových útoků mluvil na Radiožurnálu Pavel Bašta, bezpečnostní analytik Národního bezpečnostního týmu CSIRT.cz
„Tento útok je nebezpečný hlavně tím, že se děje přímo v prohlížeči. Útočník pomocí nějakého viru dokáže měnit přímo obsah internetové stránky,“ vysvětluje bezpečnostní analytik Národního bezpečnostního týmu CSIRT.cz Pavel Bašta a doplňuje:
„Uživatel nemá šanci poznat, že stránka byla změněna, na rozdíl třeba od toho, když je mu poslán odkaz na klasickou fishingovou stránku, kde může vidět, že není připojen přes zabezpečené připojení, že URL adresa je jiná. V tomto případě vidí, že je v aplikaci Servis24, ale ta mu zobrazuje něco jiného, než by ve skutečnosti měla.“
Uživatel by přesto měl poznat, že jde o podvod. Banka totiž nikdy po klientech nepožaduje zadání kódu z karty. Aktivaci služby 3D Secure aktivně nenabízí a nevyzývá k její aktivaci. O tu musí klient požádat sám.
Nebezpečí číhá i na Facebooku
„Klienty bychom chtěli varovat, aby na tuto falešnou aktivaci nereagovali, neklikali a nechali si dobře prohlédnout počítač. Pravděpodobně ho mají zavirovaný. V souvislosti s tímto útokem jsme již zaznamenali několik případů napadení,“ říká mluvčí České spořitelny Marek Pšeničný.
Pokud má někdo podezření, že má počítač zavirovaný a byl napaden, může vše hlásit na bezplatné zákaznické lince 800 207 207.
Podezřelé by vždy každému mělo být, když po něm banka chce, aby na internetu vyplňoval citlivé údaje.
Banka na svých internetových stránkách varuje také před zneužitím internetového bankovnictví prostřednictvím Facebooku.