Фишинговая атака на клиентов украинского Приватбанка

Здравствуйте, читатели блога.
Отдел информационной безопасности группы компаний "Эффективные решения" сообщает о фишинговой атаке на клиентов украинского ПриватБанка.

Мошенники рассылают по электронной почте сообщение от имени сервиса Приват24 о том, что аккаунт клиента якобы заблокирован из соображений безопасности. Клиенту предлагается выполнить вход в сервис для разблокировки. Однако ссылка в письме ведет не на настоящий сайт сервиса Приват24, а на поддельный сайт злоумышленников по адресу http://mail.kablonet.com.tr/privat24.ua



Там невнимательному пользователю предлагается ввести номер своего мобильного телефона, пароль к сервису Приват24 и ПИН-код банковской карты (чего не требуется в настоящем Приват24). Так злоумышленники получают всю информацию, достаточную для снятия денег в банкомате ПриватБанка со счета клиента без наличия карты.

Мы напоминаем всем об осторожности: не разглашайте свой ПИН-код. Банк никогда не должен просить Вас назвать ПИН-код. Код вводится только при работе с банкоматом или при оплате картой товаров в торговой точке.

Так выглядит поддельная страница:













А так настоящая:




















http://efsol.ru/solutions/data-protection.html

Комментариев нет:

Отправить комментарий