Millennium Bank ostrzega przed fałszywą aplikacją na Androidzie

Bank Millennium ostrzega swoich klientów przed nowym zagrożeniem ze strony cyberprzestępców. Oszuści masowo rozpowszechniają fałszywą aplikację na system Android o nazwie „Klucz Bezpieczeństwa”, podszywając się pod oficjalne narzędzia bezpieczeństwa banku.

Jak działa oszustwo?

Przestępcy wysyłają fałszywe wiadomości (głównie SMS-y, ale też e-maile lub komunikaty w aplikacjach messagingowych), które zachęcają do pobrania „dodatkowej aplikacji bezpieczeństwa”. Link w wiadomości prowadzi na podrabianą stronę imitującą sklep Google Play.

Po zainstalowaniu aplikacji na urządzeniu z Androidem oszuści uzyskują szerokie uprawnienia, dzięki czemu mogą:

  • przechwytywać dane logowania do bankowości mobilnej,
  • przejąć zdalny dostęp do telefonu,
  • dokonywać nieautoryzowanych operacji i opróżniać konto do zera.

Aplikacja wykorzystuje logotypy i elementy graficzne Banku Millennium (oraz innych banków), co zwiększa wiarygodność oszustwa w oczach użytkowników.

Co radzi Bank Millennium?

Bank podkreśla w swoim alercie wyświetlonym w oficjalnej aplikacji mobilnej:

„Pamiętaj! Naszą aplikację możesz pobrać wyłącznie ze sklepu z aplikacjami: Google Play, App Store, Huawei AppGallery. Nigdy nie wysyłamy linków do pobrania dodatkowych narzędzi bezpieczeństwa.”

Jak się chronić?

Aby uniknąć utraty pieniędzy, wystarczy stosować kilka podstawowych zasad:

  1. Instaluj aplikacje wyłącznie z oficjalnych sklepów (Google Play, App Store lub Huawei AppGallery).
  2. Nie klikaj w linki otrzymane w SMS-ach, e-mailach ani komunikatorach – nawet jeśli wyglądają wiarygodnie i pochodzą rzekomo od banku.
  3. Regularnie aktualizuj system operacyjny oraz aplikację bankową.
  4. W razie jakichkolwiek wątpliwości natychmiast skontaktuj się z bankiem pod numerem 22 598 44 44.

Bank Millennium systematycznie informuje klientów o tego typu zagrożeniach. Wcześniej ostrzegał m.in. przed oszustami podszywającymi się pod pracowników banku, fałszywymi linkami do BLIKA czy innymi metodami phishingu.

Źródło: bezprawnik.pl