Cyberatak na klientów banku BZ WBK

Wiadomość e-mail docierająca do Internautów zawiera załącznik z formularzem, w którym klient banku jest proszony o podanie danych dotyczących jego karty Visa/MasterCard. Atak został przygotowany bardzo prymitywnie i łatwo rozpoznać, że docierająca wiadomość jest sfałszowana. Wiadomości e-mail wysyłane przez cyberprzestępców w ramach najnowszego ataku phishingowego dociera ze sfałszowanego adresu [email protected], jej temat to “Dezaktywacja konta”, a treść możecie przeczytać poniżej:
Niezbyt udolna próba ataku phishingowego
Niezbyt udolna próba ataku phishingowego

Jak widać, język użyty w wiadomości charakteryzuje się niedbałym stylem i brakiem polskich znaków. Wiadomość zawiera załącznik o nazwie konto.htm. Po jego kliknięciu na ekranie komputera pojawia się formularz, w którym użytkownik jest proszony o podanie szczegółowych danych dotyczących jego karty Visa/MasterCard. Po wypełnieniu pól formularza i kliknięciu przycisku “Kontynuuj” dane karty użytkownika mogą trafić w ręce cyberprzestępców.

Kaspersky Lab Polska podkreśla, że bank BZ WBK nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji. Cyberprzestępca nielegalnie wykorzystał wizerunek banku BZ WBK. Przypominamy, że żadna instytucja finansowa nie wysyła w e-mailach próśb o podawanie jakichkolwiek danych swoich klientów.