„Właściciele smartfonów z systemem operacyjnym Android mogą paść ofiarą nowej wersji szkodliwego oprogramowania” – informuje mBank na swojej stronie internetowej. W zainfekowanych telefonach, przy próbie uruchomienia aplikacji mobilnej pojawia się fałszywy komunikat informujący o konieczności potwierdzenia numeru telefonu.
W oknie, które wyskakuje podczas uruchamiania aplikacji mBanku, pojawia się komunikat: „W celu zapewnienia bezpieczeństwa naszych klientów należy zweryfikować numer telefonu”.
NIE PODAWAJ SWOJEGO NUMERU
Jeśli użytkownik wciśnie przycisk „kontynuuj”, zostanie poproszony o wpisanie numeru telefonu i wygenerowanego przez złośliwy program kodu pin, a następnie identyfikatora i hasła do konta bankowego.
TO WYSTARCZY, BY CIĘ OKRAŚĆ
Posiadając te dane logowania i nr telefonu, cyberprzestępcy mogą „zlecić przelew na swój rachunek i przekierować wiadomość SMS z hasłem autoryzacyjnym na podstawiony nr telefonu” – informuje mBank. Oznacza to, że konto bankowe klienta, który poddał się fikcyjnej weryfikacji, może zostać wyczyszczone.
JAK UCHRONIĆ SIĘ PRZED KRADZIEŻĄ
Specjaliści z mBanku doradzają, by przywrócić urządzenie do stanu fabrycznego oraz zmienić hasła do bankowości, jeśli tylko zauważymy niepożądany komunikat.
Porady na stronie mBanku
Jeżeli Twój telefon został zainfekowany:
• natychmiast zmień hasło do serwisu transakcyjnego mBanku
• przywróć ustawienia fabryczne w telefonie (najlepiej tzw. hard reset)
• zmień pin do aplikacji mobilnej mBanku
Sprawdź w jaki sposób chronić swój telefon
https://www.mbank.pl/bezpieczenstwo/bezpieczny-telefon/
Pamiętaj! mBank
• nie prosi o podanie identyfikatora i hasła do serwisu transakcyjnego w aplikacji mobilnej,
• nie wysyła na telefon komórkowy żadnych certyfikatów bezpieczeństwa lub innych aplikacji do zainstalowania,
• nie prosi o wykonanie przelewów testowych,
• nie wysyła do klientów wiadomości e-mail zawierających link do serwisu bankowości internetowej (czyli kierujących na stronę logowania do serwisu mBanku).
Teraz możesz potwierdzić operacje wykonywane w serwisie transakcyjnym kliknięciem w aplikacji mobilnej. Połączenie między nimi jest szyfrowane i chronione przed nieautoryzowanym dostępem do innych programów.
puch