Wyszukaj w serwisie
biznes finanse technologie praca handel Eko Energetyka polska i świat
BiznesINFO.pl > Finanse > PKO BP podnosi alarm. Polacy masowo otrzymują taką wiadomość. "Możesz stracić pieniądze"
Piotr Szczurowski
Piotr Szczurowski 07.03.2025 08:25

PKO BP podnosi alarm. Polacy masowo otrzymują taką wiadomość. "Możesz stracić pieniądze"

Bank PKO BP
Fot. Rakoon, CC0, via Wikimedia Commons

Polacy muszą się mieć na baczności. Cyberprzestępcy coraz częściej podszywają się pod banki w korespondencji mailowej, wykorzystując ją jako narzędzie do oszustw. Niedawno klienci jednego z największych banków w Polsce padli ofiarą zaawansowanych ataków. W reakcji na zagrożenie bank PKO BP wydał pilne ostrzeżenie i udostępnił krótką instrukcję dotyczącą ochrony przed oszustami.

Nowe metody oszustw internetowych

Cyberprzestępcy nieustannie udoskonalają swoje metody, dostosowując je do zmieniających się technologii i poziomu świadomości użytkowników. Obecnie stosują zaawansowane techniki socjotechniczne, które mają na celu zdobycie poufnych informacji, takich jak dane logowania do bankowości internetowej.

Aby uniknąć tego rodzaju zagrożeń, kluczowe jest zachowanie czujności i przestrzeganie podstawowych zasad cyberbezpieczeństwa. W związku z tym bank PKO BP, największa instytucja finansowa w Polsce obsługująca 12 milionów klientów, poinformował w komunikacie opublikowanym w mediach społecznościowych o pojawiających się podejrzanych wiadomościach e-mailowych. Jakie metody stosują cyberprzestępcy i jak skutecznie się przed nimi chronić?

PKO BP
fot. Arkadiusz Ziolek/East News
Ruszają kontrole w całej Polsce. Za nieprawidłowości grozi nawet 10 tys. złotych kary Klienci popularnego banku w niebezpieczeństwie. Wydano ostrzeżenie

Fałszywe e-maile z potwierdzeniem przelewu

Cyberprzestępcy w swoich działaniach coraz częściej stosują phishing, czyli metodyczne nakłanianie użytkowników do kliknięcia spreparowane linki prowadzące do fałszywych stron internetowych, które do złudzenia przypominają oryginalne serwisy bankowe. Tam ofiary nieświadomie podają swoje dane logowania, umożliwiając przestępcom przejęcie konta i dostęp do zgromadzonych środków.

Jedną z głównych metod stosowanych przez oszustów jest wysyłanie wiadomości e-mail o temacie "Potwierdzenie przelewu". W polu nadawcy widnieje nazwa "PKO Bank Polski", co może wprowadzać w błąd i sugerować autentyczność wiadomości. Treść e-maila zawiera link lub załącznik, który rzekomo prowadzi do potwierdzenia transakcji.

W rzeczywistości kliknięcie takiego linku lub otwarcie załącznika skutkuje pobraniem złośliwego oprogramowania na urządzenie użytkownika. To oprogramowanie może przejąć kontrolę nad komputerem lub smartfonem, umożliwiając przestępcom dostęp do danych logowania i środków finansowych.

Bank stanowczo podkreśla, że nie jest autorem takich wiadomości i nigdy nie prosi o pobieranie plików czy klikanie w linki w e-mailach. Klienci są proszeni o ignorowanie takich wiadomości i niepodejmowanie żadnych działań sugerowanych w ich treści.

Wiadomość oszustwo
Fot. pko.pl

Fałszywe reklamy na platformach społecznościowych

Oszustwa nie ograniczają się jedynie do poczty elektronicznej. CERT Orange Polska ostrzega przed kampaniami phishingowymi prowadzonymi za pośrednictwem sponsorowanych reklam na platformach społecznościowych, takich jak Facebook. Przykładem jest fałszywa promocja "karty paliwowej Orlen" obiecująca 12% zwrotu za paliwo.

Kliknięcie w taką reklamę prowadzi do strony, która prosi o pobranie aplikacji "IKO PALIWO". Strona ta jest spreparowana w taki sposób, aby przypominać oficjalny serwis banku, co ma na celu wyłudzenie danych logowania od użytkowników. W rzeczywistości bank nie prowadzi takich promocji, a wszelkie tego typu oferty są próbą oszustwa.

Klienci powinni zachować szczególną ostrożność i unikać klikania w podejrzane reklamy oraz pobierania aplikacji z nieznanych źródeł.

Zalecenia dla klientów

Aby chronić się przed tego rodzaju oszustwami, bank oraz eksperci ds. cyberbezpieczeństwa zalecają:

  • Unikanie klikania w podejrzane linki i niepobieranie plików z nieznanych źródeł - nawet jeśli wiadomość wygląda na autentyczną, warto zweryfikować jej pochodzenie przed podjęciem jakichkolwiek działań.
  • Weryfikowanie nadawcy wiadomości - bank nigdy nie prosi o podawanie danych logowania ani pobieranie plików poprzez e-mail. Jeśli otrzymasz taką wiadomość, skontaktuj się z bankiem za pośrednictwem oficjalnych kanałów, aby potwierdzić jej autentyczność.
  • Nieudostępnianie danych logowania na stronach, do których prowadzą linki z e-maili lub reklam - zawsze loguj się do bankowości internetowej bezpośrednio przez oficjalną stronę banku, a nie poprzez linki otrzymane w wiadomościach.
  • Korzystanie z dwuskładnikowej autoryzacji - włączenie dodatkowego zabezpieczenia w postaci dwuskładnikowej autoryzacji zwiększa poziom ochrony konta. Nawet jeśli ktoś pozna Twoje hasło, będzie potrzebował dodatkowego kodu, aby uzyskać dostęp do konta.
  • Regularne aktualizowanie oprogramowania antywirusowego - aktualne oprogramowanie antywirusowe może wykryć i zablokować złośliwe oprogramowanie, zanim wyrządzi szkody.
  • Kontakt z bankiem w razie wątpliwości - jeśli masz jakiekolwiek wątpliwości co do autentyczności otrzymanej wiadomości lub reklamy, skontaktuj się z bankiem poprzez oficjalne kanały komunikacji.

Bank zapewnia, że nieustannie monitoruje sytuację i podejmuje wszelkie możliwe działania mające na celu ochronę swoich klientów przed cyberprzestępcami.

W przypadku otrzymania podejrzanej wiadomości e-mail lub natrafienia na fałszywą reklamę w mediach społecznościowych zaleca się natychmiastowe zgłoszenie sprawy do banku oraz odpowiednich służb, takich jak CERT Polska. Świadomość i ostrożność są kluczowe w zapobieganiu tego rodzaju oszustwom.