Sprawa jest poważna

i

Autor: Pixabay/WerbeFabrik Sprawa jest poważna

Kilka tysięcy klientów 14 polskich banków jest narażonych na atak! Wszystko przez fałszywe aplikacje mobilne

2017-12-15 11:08

Sprawa jest bardzo poważna. Aplikacje mogły wykradać dane do logowania do kont internetowych i przechwytywać smsy z kodami do autoryzacji przelewów.

Jako pierwsi problem wychwycili eksperci z firmy ESET. Okazuje się, że nawet kilka tysięcy internautów od końca listopada mogło być narażonych na wyciek danych do logowania do kont internetowych w kilkunastu bankach.

Wszystko przez fałszywe aplikacje, które pojawiły się w sklepie Google Play:

"„CryptoMonitor”, mająca służyć do rzekomego śledzenia cen kryptowalut oraz „StorySaver”, obiecująca pobieranie z Instagrama tzw. „Stories”, czyli krótkich historii użytkownika z ostatniej doby. Obie aplikacje, oprócz obiecywanych funkcjonalności, wyświetlały swoim ofiarom powiadomienia systemowe, które wyglądały identycznie jak te generowane przez aplikacje bankowe. Dodatkowo złośliwe aplikacje wyświetlały swoim ofiarom fałszywe formularze logowania do rachunków bankowych, by docelowo przechwycić wprowadzane za ich pośrednictwem loginy i hasła. To jednak nie wszystko. Jak podkreślają eksperci z firmy ESET, obie aplikacje potrafiły również bez wiedzy użytkownika przechwytywać wiadomości SMS, zawierające kody do autoryzowania transakcji online" - czytamy w komunikacie firmy ESET.

Aplikacja wyświetlała użytkownikowi fałszywe informacje z banku, w tym wymuszała logowanie się do rachunku.

>>> Podlasie: Próbował okraść kościół. Doszło do szarpaniny i musiał porzucić swój łup!