PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościAktualnościRośnie problem fałszerstwa bankowych stron internetowych

Rośnie problem fałszerstwa bankowych stron internetowych

Aktualności 18.02.2004 (13:54)

Nazwa „phishing” powstała po skrzyżowania słów „fishing” (łowić ryby) z „personal data” – dane osobowe. Przestępcy wykorzystując liczne luki w przeglądarkach internetowych oraz naiwność internautów wysyłają pocztą elektroniczną specjalnie spreparowane wiadomości do osób, które mogą posiadać rachunek w danej instytucji finansowej. O ile jeszcze jakiś czas temu nieświadomy klient był przekierowywany na stronę nie mający nic wspólnego z bankiem, to w tym momencie dzięki wykorzystaniu wykrytej w połowie grudnia ubiegłego roku luce w przeglądarce Internet Explorer, możliwe jest spreparowanie strony w taki sposób, że w pierwszym momencie dość trudno jest o jej odróżnienie. Sieciowi przestępcy cały czas doskonalą swoją technikę. Fałszerstwa stron zdarzają się coraz częściej i wykorzystują coraz bardziej skomplikowane metody. Do niedawna standardem w wysyłanych mailach i podstawionych stronach były błędy ortograficzne, pomylone nazwy, niedziałające linki i obrazki. Obecnie takie nieudolne próby praktycznie nie mają już miejsca. Jeśli na początku złodzieje wysyłali spam do kilkuset tysięcy internautów, to teraz ich ataki są bardziej precyzyjne i skierowane do faktycznych, a nie tylko potencjalnych klientów danej instytucji. Potrzebne dane wykradane są z np. słabo zabezpieczonych instytucji współpracujących z bankami, sklepów internetowych, czy serwisów aukcyjnych. W ostateczności przestępcy nie wahają się przed wyszukiwaniem stron, gdzie nieświadomy użytkownik zostawił numer swojego bankowego rachunku lub nawet wzmiankę o tym, że jest klientem danego banku czy serwisu.
Jak donosi Anti-Phishing Working Group (APWG), konsorcjum założone w ubiegłym roku przez Tumbleweed Communications oraz kilka największych instytucji finansowych i firm internetowych, w styczniu liczba ataków z wykorzystaniem fałszywych wiadomości i stron internetowych wzrosła aż o 50 procent w porównaniu z poprzednim miesiącem! W tym okresie zanotowano 176 nowych, unikalnych prób nielegalnego zdobycia informacji, mogących posłużyć do przestępstwa. Najczęstszym celem ataku byli klienci największego na świecie serwisu aukcyjnego eBay.com, a tuż za nim uplasował się Citibank z 35 różnymi atakami zanotowanymi tylko w styczniu. Aż 8 procent z wszystkich ataków wykorzystywało odkrytą w połowie grudnia lukę w przeglądarce firmy Microsoft. Coraz częściej na niezabezpieczonych komputerach instalowane są tzw. trojany, które nie tylko mogą zapisywać uderzenia w klawiaturę (keyloggers), ale także podmieniać adresy stron zapisanych przez użytkowników w przeglądarce.
Po przekierowaniu nieświadomego klienta na stronę wyglądającą jedynie jak prawdziwa witryna znanego serwisu, przestępcy przechwytują wszelkiego rodzaju dane, które mogą potem służyć do popełnienia przestępstwa. Najczęściej łupem padają numery kart kredytowych, a w przypadku dużej części amerykańskich banków możliwe jest również wyprowadzenie z rachunku wszystkich pieniędzy. Dzieje się tak z powodu słabych zabezpieczeń, często ograniczających się jedynie do loginu i hasła. Również dodatkowe, drugie hasło stosowane przez cześć polskich banków nie jest jak się okazuje dużą przeszkodą. Dopiero klienci banków stosujących hasła jednorazowe lub tokeny mogą czuć się w miarę bezpieczni, chociaż pomysłowość przestępców może w niektórych przypadkach ominąć również ten problem.
Bankowcy cały czas zastanawiają się nad rozwiązaniem tego coraz bardziej palącego problemu. Mimo, że część ataków przeprowadzana jest nieudolnie, to nawet w takim przypadku niektórzy klienci nieświadomie ujawniają swoje hasła czy numery kart kredytowych. W Polsce nadal dużym problemem okazuje się współpraca banków, policji i providerów internetowych. Obserwowane na zachodzie tendencje wskazują, że ostatnie wydarzenia mogą być jedynie początkiem zmasowanych ataków. W tym kontekście na uwagę zwraca szybka akcja Inteligo, które prawie natychmiast doprowadziło do zablokowania fałszywej strony, informując równocześnie swoich klientów o potencjalnym zagrożeniu. Działania polskiego Citibanku były natomiast stanowczo zbyt wolne. Fałszywa strona, która była o wiele lepiej podrobiona niż „amatorska” witryna udająca serwis Inteligo znajdowała się w sieci kilka dni. Poważnie do sprawy fałszywych witryn podszedł również mBank, który taką sprawę skierował do prokuratury. Po wyjaśnieniach okazało się, że fałszywa strona została stworzona przez jednego z uczestników bankowej listy dyskusyjnej w celu zademonstrowania działania nowej luki w przeglądarce IE i nie miała w żadnym wypadku na celu zdobycia jakichkolwiek danych. Pamiętając o poniesionych rok temu konsekwencjach medialnych – tym razem mBank dmuchał na zimne i od razu skierował przypadek do prokuratury. Po wyjaśnieniach sprawa została szybko rozwiązana.
Podsumowując – polskie banki, dość długo uciekały przed problemem phishingu. Po ostatnich wydarzeniach z całą pewnością będą teraz szybko reagowały na pojawiające się ataki. Trzeba jednak podkreślić, że tego typu akcje mają szansę powodzenia jedynie dzięki nieświadomości i naiwności klientów. To sami użytkownicy internetowych kont bankowych powinni odpowiednio zabezpieczyć komputer, na bieżąco uaktualniając oprogramowanie, instalując programy antywirusowe czy tzw. zapory ogniowe. Problem fałszywych stron narasta w głównej mierze na skutek niefrasobliwości internautów, o czym można łatwo przekonać się po każdym ataku nowego wirusa, który uaktywnia się po otworzeniu załącznika w programie pocztowym. Mimo, że tego typu wirusy znane są od kilku lat, to wciąż znajduje się wiele osób, które przegląda pliki niewiadomego pochodzenia. Podobnie dzieje się niestety w przypadku fałszywych witryn bankowych.

2004-02-18
Redakcja PRNews.pl

Sprawdź także:

a 0 Wiosenna aktualizacja oferty i promocji w Raiffeisen Digital Banku
04.04.2026 (15:24) – informacja prasowa

Wiosenna aktualizacja oferty i promocji w Raiffeisen Digital Banku

Raiffeisen Digital Bank aktualizuje swoją ofertę depozytową, podnosząc oprocentowanie wybranych produktów oraz …

a 0 Adyen i adidas rozszerzają współpracę
03.04.2026 (05:20) – informacja prasowa

Adyen i adidas rozszerzają współpracę

Adyen rozszerza wraz z adidas zakres działania funkcji Adyen Giving, umożliwiającą przekazywanie darowizn na etapie …

a 0 Alior Bank wprowadza Konto Max Oszczędnościowe
03.04.2026 (05:18) – informacja prasowa

Alior Bank wprowadza Konto Max Oszczędnościowe

Alior Bank wprowadza nową ofertę rachunku oszczędnościowego. Konto Max Oszczędnościowe dostępne jest dla klientów …

a 0 21 mln użytkowników Blika z dostępem do e-commerce w strefie euro
03.04.2026 (05:15) – informacja prasowa

21 mln użytkowników Blika z dostępem do e-commerce w strefie euro

BLIK, polski system płatności mobilnych rozwijany przez Polski Standard Płatności, rozszerza swoją obecność w …

a 0 Revolut uzyskał wstępną zgodę na utworzenie banku w Peru
Wojciech BoczońWojciech Boczoń
02.04.2026 (10:26) – informacja prasowa

Revolut uzyskał wstępną zgodę na utworzenie banku w Peru

Peruwiański regulator SBS wydał Revolutowi zgodę organizacyjną, czyli pierwszy formalny krok do uzyskania pełnej …

a 0 Cyberprzestępcy podszywają się pod Skarbnicę Narodową, wykorzystując wizerunek byłych prezydentów RP
02.04.2026 (10:22) – informacja prasowa

Cyberprzestępcy podszywają się pod Skarbnicę Narodową, wykorzystując wizerunek byłych prezydentów RP

Stare metody oszustw wciąż są skuteczne – w innym wypadku cyberprzestępcy nie wracaliby wciąż do wypróbowanych …

PRNews.pl

Zobacz również

Raport: Liczba kart debetowych – IV kwartał 2025 r.

Raport: Liczba kart debetowych – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. w…

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Wojciech Boczoń z Bankier.pl znalazł się w…

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. łączna…

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Na koniec IV kwartału 2025 r. liczba…

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Coraz więcej klientów banków obsługuje swoje finanse…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Anna Kozierska:

W 2025 roku to sprzedałam, blisko górki. Dało się to zrobić lepiej - …

pt., 3 kw. 2026 (11:09) • Gorączka złota 2025: NBP kupuje najwięcej [komentarz]

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców