Konta bankowe Polaków znowu na celowniku cyberprzestępców

Konta bankowe Polaków znowu na celowniku cyberprzestępców
Fot. Adobe Stock. Data dodania: 20 września 2022

Cyberprzestępcy po raz kolejny rozpoczęli ataki na domowe routery wykorzystując zaawansowane metody ukrywania swojego działania; ich celem są dane pozwalające na dostęp do kont bankowych Polaków - alarmuje zespół CERT Polska.

Zespół CERT Polska (z ang. Computer Emergency Response Team), który został powołany w 1996 r., zajmuje się reagowaniem na zdarzenia naruszające bezpieczeństwo użytkowników lub instytucji w internecie. Działa w ramach instytutu badawczego NASK.

Eksperci zespołu CERT Polska ujawnili, że w odkrytej obecnie kampanii ataków na bankowość internetową cyberprzestępcy wprowadzili w stosunku do wcześniejszych tego typu ataków istotną modyfikację. W poprzednio obserwowanych przypadkach, połączenie do banku było wykonywane bezpośrednio z kontrolowanego przez cyberprzestępców serwera. Teraz połączenie jest jeszcze przekierowywane przez któryś z przejętych domowych routerów. W ten sposób przestępcy utrudniają wykrycie swojej działalności, ponieważ połączenia z bankiem wykonywane są z adresów sieci domowych czy biurowych i nie budzą podejrzeń o manipulację.

O podobnym ataku eksperci z zespołu CERT Polska informowali już w lutym 2014 roku. Wówczas przestępcy wykorzystywali podatność routerów domowych, umożliwiających zdalną zmianę ich konfiguracji. W efekcie mogli modyfikować systemy serwerów przechowujących dane na temat adresów domen (tzw. serwery DNS) i przekierowywać ruch na serwery będące pod ich kontrolą. To oznaczało, że użytkownik, który próbował połączyć się na przykład z serwerem swojego banku, zostawał w sposób niezauważony przenoszony na kontrolowane przez nich serwery. Cyberprzestępcy uzyskiwali wówczas dostęp do przesyłanych danych i mogli m.in. zmieniać kwoty dokonywanych przelewów czy numery kont.

"Zaplanowane, bardzo dobrze przygotowane i wykonane ataki cyberprzestępców wymierzone w klientów bankowości elektronicznej są jednym z najpoważniejszych zagrożeń bezpieczeństwa sieciowego. Mimo że szereg instytucji finansowych jako priorytet stawia sobie ochronę powierzonych im środków, należy pamiętać, że bezpieczeństwo transakcji dokonywanych w ramach bankowości elektronicznej zależy również lub przede wszystkim od ich użytkowników" - podkreślił Przemysław Jaroszewski z zespołu CERT Polska.

Użytkownik w kilku prostych krokach może się zabezpieczyć przed opisywanym zagrożeniem. Wystarczy wyłączyć możliwość konfigurowania routera "z zewnątrz", tj. bezpośrednio z internetu. Należy także bezwzględnie zmienić domyślne dane logowania do panelu konfiguracyjnego. Szczegółowy opis tych czynności powinien się znajdować w instrukcji obsługi routera. Warto zainstalować aktualizacji oprogramowania routera, jeżeli została udostępniona przez producenta. Niektóre urządzenia nie wykonują takich aktualizacji automatycznie, co oznacza, że należy ręcznie sprawdzić dostępność aktualizacji na stronie producenta i w razie potrzeby zainstalować je zgodnie z instrukcją.
×

DALSZA CZĘŚĆ ARTYKUŁU JEST DOSTĘPNA DLA SUBSKRYBENTÓW STREFY PREMIUM PORTALU WNP.PL

lub poznaj nasze plany abonamentowe i wybierz odpowiedni dla siebie. Nie masz konta? Kliknij i załóż konto!

SŁOWA KLUCZOWE I ALERTY

Zamów newsletter z najciekawszymi i najlepszymi tekstami portalu

Podaj poprawny adres e-mail
W związku z bezpłatną subskrypcją zgadzam się na otrzymywanie na podany adres email informacji handlowych.
Informujemy, że dane przekazane w związku z zamówieniem newslettera będą przetwarzane zgodnie z Polityką Prywatności PTWP Online Sp. z o.o.

Usługa zostanie uruchomiania po kliknięciu w link aktywacyjny przesłany na podany adres email.

W każdej chwili możesz zrezygnować z otrzymywania newslettera i innych informacji.
Musisz zaznaczyć wymaganą zgodę

KOMENTARZE (0)

Do artykułu: Konta bankowe Polaków znowu na celowniku cyberprzestępców

NEWSLETTER

Zamów newsletter z najciekawszymi i najlepszymi tekstami portalu.

Polityka prywatności portali Grupy PTWP

Logowanie

Dla subskrybentów naszych usług (Strefa Premium, newslettery) oraz uczestników konferencji ogranizowanych przez Grupę PTWP

Nie pamiętasz hasła?

Nie masz jeszcze konta? Kliknij i zarejestruj się teraz!