WAŻNE
TERAZ

Hołownia wicemarszałkiem Sejmu? "Podjęliśmy uchwałę"

Klienci 21 polskich banków mogli paść ofiarą ataku. Wszystko przez jedną aplikację

Aplikacja miała sprawić, że logowanie do banku będzie wygodniejsze. Tymczasem mogła doprowadzić do wyczyszczenia konta. Zagrożeni byli klienci większości banków dostępnych w Polsce.

Fałszywa aplikacja była dostępna w sklepie Google Play
Źródło zdjęć: © Materiały prasowe
Adam Bednarek

Eksperci z ESET wykryli aplikację udającą prawdziwą, która jednak tak naprawdę była dziełem cyberprzestępców. Program o nazwie "Bankowość uniwersalna Polska" miał usprawnić logowanie do banków - użytkownik wybierał spośród 21 banków ten, w którym miał konto, i za pomocą aplikacji logował się do serwisu. A tak przynajmniej myślał.

- Dane były wysyłane do hakera, a proces logowania do rachunku w ogóle nie miał miejsca. Aplikacja potrafiła omijać dwuskładnikowe uwierzytelnienie - użytkownik nie widział SMS-ów z banku, natomiast dostęp do nich zyskiwał cyberprzestępca. Z ich pomocą mógł wyprowadzić pieniądze z rachunków swoich użytkowników – tłumaczy Lukas Stefanko, badacz zagrożeń z ESET.

Aplikacja dostępna była w Google Play. Na szczęście została skasowana zaraz po tym, gdy została wykryta. Do tego czasu zdążyło ją jednak pobrać około stu użytkowników. Czy doszło do kradzieży pieniędzy? Tego jeszcze nie wiemy.

Fałszywy program został usunięty z Google Play, ale nadal można natknąć się na niego w sieci.

Jak chronić się przed szkodliwym oprogramowaniem? W tym przypadku pobranie aplikacji z oficjalnego sklepu nic nie dało, bo jak widać przestępcy potrafią się tam dostać i na Google Play rozprzestrzeniać swoje fałszywe programy. Rada jest więc jedna: jeżeli chcemy zalogować się do banku, korzystajmy wyłącznie z oficjalnych serwisów i aplikacji. Nie pobieramy zewnętrznych programów ani nie klikajmy w linki do logowania, które dostajemy w wiadomościach. Warto też zwracać uwagę na uprawnienia, jakich żąda aplikacja przy instalacji.

Wybrane dla Ciebie

Legenda starożytności. Co wiadomo o Atlantydzie?
Legenda starożytności. Co wiadomo o Atlantydzie?
Biały fosfor w Ukrainie. Rosja omija zakazy, Chiny w łańcuchu dostaw
Biały fosfor w Ukrainie. Rosja omija zakazy, Chiny w łańcuchu dostaw
Wystarczy użyć śrubokrętu. Tajwański pocisk ma zasięg 900 km
Wystarczy użyć śrubokrętu. Tajwański pocisk ma zasięg 900 km
Problem z samolotami FA-50PL. Nawet 1,5 roku opóźnienia
Problem z samolotami FA-50PL. Nawet 1,5 roku opóźnienia
Chińczycy kupili sprzęt z Rosji. Może być zagrożeniem dla Tajwanu
Chińczycy kupili sprzęt z Rosji. Może być zagrożeniem dla Tajwanu
Drzewa w Amazonii są coraz większe. Naukowcy wskazali powód
Drzewa w Amazonii są coraz większe. Naukowcy wskazali powód
Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Nie chcą Leopardów 2. Sąsiad Polski stawia na lekkie czołgi
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno
Ukraińscy snajperzy z nową bronią. Pomoc Amerykanów ma drugie dno
Berlin zdecydował. Nowa fabryka amunicji poza granicami kraju
Berlin zdecydował. Nowa fabryka amunicji poza granicami kraju
Amerykanie wydali zgodę. Tym będą strzelać niemieckie F-35A
Amerykanie wydali zgodę. Tym będą strzelać niemieckie F-35A
Dotarły. Nowe wyrzutnie rakietowe w polskiej armii
Dotarły. Nowe wyrzutnie rakietowe w polskiej armii
Potężne pociski. Zełenski poprosił Trumpa o dostawy
Potężne pociski. Zełenski poprosił Trumpa o dostawy