Klienci PKO BP po raz kolejny znaleźli się na celowniku cyberprzestępców. Tym razem ich działania nie opierają się jednak na wiadomościach mailowych z rzekomym potwierdzeniem transakcji bankowej. Chodzi o kampanię phishingową z wykorzystaniem postów sponsorowanych na Facebooku. Opisuje ją ostrzeżenie CERT Orange Polska — specjalistycznej jednostki w strukturach Orange Polska, odpowiedzialnej za bezpieczeństwo użytkowników internetu, korzystających z sieci operatora.
Schemat działania przestępców jest prosty. Sponsorowany post informuje o rzekomej współpracy pomiędzy PKO BP i Orlen, której efektem miałaby być specjalna karta paliwowa. Jej posiadanie wiązałoby się ze zwrotem 12% przy tankowaniu paliwa i dodatkowym rabatem za samo wyrobienie karty. Treść posta i jego wykonanie nie pozostawiają jednak wątpliwości, że to oszustwo.
Źródło grafiki: CERT Orange Polska
Kliknięcie linku zawartego w poście przeniesie na stronę internetową, która ma imitować sklep Google Play. Celem ma być pobranie aplikacji „IKO Paliwo”. Dalsze działanie powoduje jednak przejście na fałszywą stronę logowania do bankowości internetowej iPKO. Podanie na niej swoich danych dostępowych sprawi, że znajdą się one w posiadaniu oszustów.
CERT Orange Polska przypomina, że karta paliwowa Orlenu i PKO BP nie istnieje. Niezależnie od tego faktu nigdy nie należy podawać danych logowania do bankowości internetowej na innych niż oficjalne strony banków.
500 zł
Do promocji przystąpisz, jeśli nie masz konta oszczędnościowo-rozliczeniowego w Banku PKO BP od 01.01.2023 do 30.06.2025.
od 01.01.2023
– 1 raz zaloguj się do aplikacji IKO lub serwisu iPKO
– zapłać min. 1 raz kartą do konta lub BLIKIEM
Możesz otrzymać zwrot 5% wartości transakcji opłaconych kartą lub BLIKIEM w danym miesiącu kalendarzowym (do 50 zł miesięcznie).
10x50 zł
Łatwy