
QR CodeBankowy wirus! Autoryzacyjne SMS`y są przechwytywane
Tagi:
W Internecie pojawiła się informacja o nowym sposobie atakowania klientów bankowości internetowej. Zaleca się zachowanie szczególnej ostrożności przy korzystaniu z elektronicznej bankowości. Klienci autoryzujący transakcję poprzez kod przesyłany SMS`em nie są bezpieczni.
Sprawcą zamieszania jest złośliwe oprogramowanie o nazwie Zeus.
Zeus przechwytuje loginy i hasła wykorzystywane przy transakcjach bankowości internetowej. Wirus instalował się na komputerach posiadających stare, nie zaktualizowane wersje przeglądarek mobilnych. Zeus pozyskiwał dane poprzez keylogger, ale wykorzystuje również inne formy ataku: phishing i elementy inżynierii socjalnej. Zasada działania jest prosta. Klient loguje się na stronę banku, która wygląda dokładnie jak oryginał i podaje wszystkie dane, o które jest poproszony.
Stara wersja Zeusa była bezradna przy wprowadzeniu przez banki autoryzacji operacji za pomocą kodu wysyłanego do klienta poprzez SMS. Niestety, nowa wersja radzi sobie o z tym zabezpieczeniem. Nowy Zeus zamieszcza na stronie banku komunikat bezpieczeństwa, który zachęca do zabezpieczenia telefonu wykorzystywanego do SMS`owej autoryzacji operacji.
Klient jest proszony o podanie swoich danych i o pobranie specjalnego oprogramowania, które ma chronić jego telefon przed złośliwymi atakami. W rzeczywistości, klient postępując zgodnie z wskazówkami, klikając w link przesłany SMS`em, pada ofiarą złośliwego oprogramowania i instaluje je na swoim urządzeniu. Za pomocą tego programu osoby trzecie otrzymują pełen dostęp do kodów bankowych odbieranych przez użytkownika.
Zeus wspierany jest przez telefony z systemem operacyjnym Symbian oraz BlackBerry OS.
Źródło: niebezpiecznik.pl
Ostatnie tematy z forum
Losowe telefony
Archiwum wiadomości
- 22 maja 2012
- Aktualizacja tabletu Sony S 13:45






Ostatnie opinie internautów
Wiem, że to podstawy, ale widać, ze wielu tego nie ogarnia.
Aha, nic nie przebije kodów-zdrapek z Inteligo, ale to chyba kwestia sentymentu :-). Gorzej jak ktoś nam zwinie taką kartę.
Zawsze, gdy jest jakaś zmiana zabezpieczeń, czy inne akcje tego typu, rozsyłany jest oficjalny komunikat kilkoma kanałami. Jak czegoś nie jesteśmy pewni, zawsze można skorzystać z internetu. Proste.
Alternatywnie, można nie korzystać z e-bankingu, ale równie dobrze można wtedy nie wychodzić z jaskini :-). Wszystko jest dla ludzi, ale nie można podchodzić ze zbytnią ufnością.
Pisz komentarze i wygrywaj nagrody