Co by to się działo, gdyby mBank nie posiadał haseł jednorazowych do autoryzacji przelewów zewnętrznych? Wzorem niektórych anglosaskich banków klienci przez dłuższą chwilę zapewne nie mieliby możliwości zlecania przelewów zewnętrznych, a być może i wewnętrznych.W sytuacji, o której donosi serwis hacking.pl mamy do czynienia z poważnym zagrożeniem bezpieczeństwa prywatnych danych klientów tego, a być może i innych banków udostępniających kanał internetowy.Media już informują (radio), że system mBanku jest „dziurawy jak sito”. System ma posiadać luki, które po kliknięciu w odpowiednio spreparowany link pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji. Najważniejsze, że ze względu na dodatkowe zabezpieczenia, nie można wykonać przelewów zewnętrznych, jednak złośliwy przestępca mógłby przelać wszystkie pieniądze (również te, pochodzące z kredytu odnawialnego), na rachunek na przykład TP SA.Media oczywiście potraktują całą sprawę bardzo poważnie, natomiast od razu trzeba stwierdzić, że z punktu widzenia bezpieczeństwa środków klientów, nie ma żadnego zagrożenia. Po pierwsze najpierw trzeba kliknąć na specjalnie spreparowany link. A to nie jest już takie oczywiste. Równie dobrze można przecież podać wszystkie dane osobie podającej się za pracownika banku. Po drugie można się spodziewać, że luka zostanie szybko załatana. Tak czy inaczej zaufanie do banku spadnie, nawet jeśli luka zostanie szybko załatana, a żaden z klientów nie poniesie szkody. Można podejrzewać nawet, że do tego momentu nikt nie dostał się na obce konto.Skala działalności mBanku zmusza jednak do stwierdzenia, że Polska staje się coraz bardziej otwarta na różnego rodzaju ataki. W tym przypadku można zastosować techniki znane z popularnego phishingu, żeby otrzymać dostęp do danych dziesiątków tysięcy klientów mBanku (w końcu ma ich 1,3 mln na ok 11-13 mln wszystkich internautów). Można zatem wysyłać maile w ciemno, żeby mieć pewność skuteczności takich akcji. W odróżnieniu jednak od banków anglosaskich, załatanie tych dziur załatwi w tym przypadku cały problem. Inna sprawa, że dziwne jest, że bank od razu nie sprawdził doniesień, już przy sprawie Allegro! Zwłaszcza, że to nie pierwszy raz. Kilka lat temu bank przeżywał podobne problemy. Co ciekawe wiedział o sprawie znacznie wcześniej.Jednym słowem żółta kartka dla mBanku, bo jako lider rynku robi krecią robotę całej branży i segmentowi rynku. Nic nie usprawiedliwia w jego przypadku tego rodzaju zaniechań! Inną sprawą będzie to, jak bank poradzi sobie z komunikacją kryzysową… I raczej to będzie w tym przypadku najważniejsze. Zwłaszcza, że na tego typu przypadki narażone są wszystkie banki.
Sprawdź także:
13.02.2026 (13:21)
– informacja prasowa
Zniekształcony obraz WIBOR w umowie kredytu w ocenie TSUE nie spełnia wymogu przejrzystości [komentarz]
12 lutego 2026 roku Trybunał Sprawiedliwości Unii Europejskiej w sprawie C-471/24 wydał pierwszy wyrok dotyczący …
13.02.2026 (12:24)
– informacja prasowa
Revolut sponsorem klubu piłkarskiego Manchester City. To tam grał Kazimierz Deyna
Revolut globalnym partnerem legendarnego klubu piłkarskiego Manchester City - pojawi się na koszulkach męskiej i …
12.02.2026 (10:58)
– informacja prasowa
Komunikat ZBP ws. wyroku TSUE C-471/24
12 lutego 2026 r. Trybunał Sprawiedliwości UE wydał wyrok w sprawie dotyczącej stosowania wskaźnika WIBOR w umowach …
12.02.2026 (08:54)
– informacja prasowa
Polacy chcą zarabiać więcej, ale nie mają gdzie. 45 proc. wskazuje na brak ofert w okolicy
Początek roku przyniósł sygnały o ochłodzeniu na rynku pracy. Stopa bezrobocia w grudniu wzrosła do 5,7 proc., a …
12.02.2026 (08:52)
– informacja prasowa
Raport Mastercard: Polscy konsumenci gotowi na stokenizowane płatności cyfrowe
Polscy konsumenci wyróżniają się w Europie wysoką świadomością zabezpieczeń w płatnościach cyfrowych. Jednak pod …
12.02.2026 (08:50)
– informacja prasowa
Litewski Nordstreet wchodzi do Polski. Inwestycje w deweloperkę od 100 euro
Podczas gdy polskie platformy crowdlendingowe mierzyły się z wyzwaniami, litewski Nordstreet debiutuje nad Wisłą z …
