Profi támadás a K&H ügyfelei ellen: a bankéra megtévesztésig hasonlító oldallal szerzik meg a géped feletti irányítást
Új típusú, a K&H Bank arculati elemeit szinte teljes egészében lemásoló, közel tökéletes nyelvhelyességű levelekkel próbálják megtéveszteni a pénzintézet ügyfeleit. A bank csütörtökön közleményben figyelmeztetett, hogy a csalók olyan szoftver letöltésére veszik rá az áldozatokat, amellyel távoli hozzáférést szereznek az eszközükhöz.
A kampány újdonsága, hogy a levélből nyíló hamis oldal felépítése és dizájnja a K&H bármely aloldalára megtévesztően hasonlít, a hivatalostól eltérő URL az egyetlen árulkodó jel. A támadók a levélben „biztonságos távoli segítségnyújtást” ígérnek, a gyakorlatban azonban a link egy kártékony szoftver telepítéséhez vezet.
– közölte a K&H.
Az egész egy arculathű, nyelvileg szinte tökéletes e-maillel kezdődik, amelyben a gyanútlan ügyfél egy linkre kattintva egy, a bankéra megtévesztésig hasonlító, hamis aloldalra jut. Itt veszik rá a szoftver telepítésére, amivel a támadók már hozzáférnek az eszközhöz, előkészítve egy későbbi telefonos támadást.
A K&H ezért arra kéri az ügyfeleit, mindig győződjenek meg róla, hogy a böngésző címsávjában a K&H weboldalcíme pontosan szerepel-e. A bank hivatalos oldala mindig így kezdődik: https://www.kh.hu/. Fontos továbbá, hogy a domain végződése minden esetben .hu legyen, ne legyen helyesírási hiba sem az üzenetekben, sem az elnevezésekben, és a tanúsítvány is be legyen állítva.
Aki gyanús linkre kattintott vagy telepített valamit, azonnal válassza le az eszközt az internetről. Ezután érdemes teljes vírusellenőrzést végezni, és jelszavakat csak egy már megtisztított eszközről cserélni. A legfontosabb lépés azonban a bank azonnali értesítése a számla esetleges korlátozása vagy fokozott figyelése érdekében.
A mostanihoz hasonló, banki arculatot másoló adathalász-kísérletek rendszeresen felbukkannak Magyarországon. A telefonos csalások ellen a K&H korábban egy hívóazonosító funkciót is bevezetett, ami segít kiszűrni a hamis hívásokat, de ez nem helyettesíti az e-mailek és weboldalak tudatos ellenőrzését.