Nowy typ ataku na klientów mBanku – dawnego MultiBanku

mBank poinformował o wykryciu nowego typu scenariusza ataku na klientów korzystających z bankowości internetowej dawnego MultiBanku. Tym razem oszuści próbują podmienić numer telefonu, który jest zdefiniowany w systemie.

Użytkownik po zalogowaniu do systemu bankowości internetowej dawnego MultiBanku może zobaczyć komunikat o konieczności potwierdzenia numeru telefonu kontaktowego lub zaakceptowaniu zmiany numeru, z którego bank wysyła kodu autoryzacyjne. mBank ostrzega, że tak może wyglądać nowa próba ataku na klientów korzystających z elektronicznych kanałów dostępu. Pod żadnym pozorem nie należy akceptować zatwierdzać prośby SMS-em.

Taki komunikat może być efektem działania wirusa, który zainfekuje komputer klienta mBanku. W ten sposób przestępcy próbują podmienić numeru telefonu przypisanego do klienta w systemie banku na numer kontrolowany przez nich. Jeśli się im to uda, zyskają narzędzie autoryzacyjne do wykonywania dowolnych transakcji na rachunku, w tym do  zlecania przelewów na zewnątrz.

mBank zaleca klientom, którzy natkną się na taki komunikat, by poinformowali o tym infolinię i dokonali reinstalacji systemu operacyjnego na komputerze.

W ostatnich miesiącach doszło do kilku prób ataku na klientów mBanku. W sierpniu oszuści rozsyłali fałszywe maile rzekomo z działu windykacji, które zawierały zainfekowane załączniki. Sprawa była na tyle poważna, że na kilka dni mBank zdecydował się zablokować klientom edycję książki odbiorców. Najprawdopodobniej zainfekowane załączniki zawierały wirusa, który podmieniał numery kont odbiorców zdefiniowanych w systemie.

w.boczon@bankier.pl