Newsy

Klienci banków na celowniku cyberprzestępców. Przestępcy wykorzystują pandemię i podszywają się pod instytucje bankowe [AUDIO]

2020-05-06  |  06:00
Na zdjęciu:Przemysław Jaroszewski
Funkcja:kierownik CERT Polska, NASK

Rośnie zagrożenie ze strony hakerów. Cyberprzestępcy wykorzystują obecną sytuację pandemiczną, aby wyłudzić od internautów wrażliwe dane bądź środki zgromadzone na kontach bankowych. Hakerzy podają się za przedstawicieli instytucji, fałszują maile i zakładają znajomo brzmiące domeny na potrzeby oszustw internetowych, aby zachęcić użytkowników sieci do pobierania niebezpiecznych załączników i wchodzenia na spreparowane witryny internetowe. Na ich celowniku są także instytucje publiczne, których działanie jest krytyczne dla funkcjonowania państwa.

– W 2019 roku incydentów dotykających obywateli odnotowaliśmy ponad 6,5 tys. Ta liczba w większości wynika ze wzrostu świadomości, że można takie rzeczy zgłaszać, a niekoniecznie ze wzrostu skali – mówi agencji Newseria Innowacje Przemysław Jaroszewski, kierownik CERT Polska, NASK. – Czymś innym są cyberataki dotyczące bezpieczeństwa kraju, krytycznych instytucji czy bezpieczeństwa obywateli. Takie incydenty dużo trudniej zmierzyć, ponieważ o większości z nich albo nie mówi się wprost, albo są to ataki miękkie, np. służące rozprzestrzenianiu fałszywych informacji.

Cyberprzestępcy postanowili wykorzystać pandemię koronawirusa do zmasowanego ataku na użytkowników internetu. Eksperci z SecDev Group zbadali, jak wzrost liczby zachorowań na COVID-19 przekłada się na aktywność hakerów. Wyliczenia oparli ona rynku amerykańskim oraz włoskim, które w największym stopniu zostały dotknięte pandemią. Jak się okazało, przy dynamice wzrostu zachorowań rzędu 15–20 proc. zanotowano 25–30-proc. wzrost cyberprzestępczości.

Zwiększoną aktywność hakerów zanotowano także na polskim rynku. Redaktorzy „Rzeczpospolitej” poinformowali, że według specjalistów ds. cyberbezpieczeństwa z Instytutu Kościuszki oraz Związku Importerów i Producentów Sprzętu Elektrycznego i Elektronicznego w dobie pandemii nastąpił zauważalny wzrost działalności cyberprzestępczej. Hakerzy wzięli na celownik m.in. placówki medyczne oraz dostawców usług krytycznych, od których próbują wyłudzić poufne informacje.

W ostatnich tygodniach cyberprzestępcy chętniej sięgają także po metody phishingowe skierowane w stronę osób prywatnych. Raport wskazuje, że ataki polegające na podszywaniu się pod zaufane instytucje, m.in. banki, stanowią aż 55 proc. wszystkich działań cyberprzestępczych.

– W przypadku ataków na klientów bankowości część z nich to bezpośrednie ataki na środki finansowe – próba wykradzenia dostępu, zdefiniowania zaufanych odbiorców i wyprowadzenia środków. Czasami jest to dużo prostszy scenariusz, bo służy tylko wykorzystaniu wizerunku banku jako zaufanego podmiotu, który kojarzy nam się z zaufaną korespondencją. Musielibyśmy się bacznie przyglądać, żeby dostrzec tam treści, które wcale od banku nie pochodzą, a są dla nas szkodliwe, jak złośliwe oprogramowanie czy fałszywe informacje – tłumaczy ekspert.

Celem ataku stali się m.in. klienci PKO Banku Polskiego, którzy korzystają z bankowości internetowej w ramach usługi iPKO, a także Banku Millenium. Przestępcy wysyłają ofiarom maila z informacją, że ktoś próbował się zalogować na ich konto. W wiadomości zachęcają do aktywowania odnośnika, aby sprawdzić podejrzaną aktywność. Przejście na zainfekowaną witrynę może zdaniem banku grozić przejęciem konta bankowego, a nawet kontroli nad komputerem bądź telefonem.

Pandemia koronawirusa ułatwiła także wzięcie na cel klientów Poczty Polskiej. Cyberprzestępcy stworzyli klon witryny instytucji, aby za jej  pomocą wyłudzić poufne dane. Ofiary otrzymują SMS-a z informacją o konieczności wniesienia kilkudziesięciogroszowej opłaty za dezynfekcję przesyłki, która ma zapobiec przetrzymaniu jej na 30-dniowej kwarantannie. Wiadomość przenosi klienta do strony imitującej witrynę Poczty Polskiej ze sfałszowanym systemem płatności, który przechwytuje dane do logowania na konto bankowe.

– W przypadku ostatnich kampanii, przed którymi ostrzegaliśmy, komunikat pochodził rzekomo od banku, natomiast próba otwarcia załącznika kończyła się infekcją złośliwym oprogramowaniem. Wykorzystywano zaufanie do banku, żeby przekazać szkodliwy załącznik – mówi Przemysław Jaroszewski. – Zalecałbym dużą dozę ostrożności przy otwieraniu wszelkich komunikatów, które nie są bardzo typowe. A nawet w przypadku tych typowych łatwiej jest zadzwonić do banku i upewnić się, czy rzeczywiście taki komunikat został wysłany, niż później odkręcać sytuację, w której coś pośpiesznie otworzyliśmy pod presją czasu i zainfekowaliśmy swój system.

Szeroko zakrojoną walkę z internetowymi wyłudzeniami tego typu prowadzą eksperci z CERT, którzy we współpracy z operatorami telekomunikacyjnymi opracowują listę podejrzanych i niebezpiecznych witryn. Celem akcji ma być stworzenie dynamicznie uzupełnianej listy domen zawierających złośliwe treści bądź służących do wyłudzania poufnych informacji. Każda ze zgłaszanych witryn poddawana jest ręcznej weryfikacji, zanim zostanie zablokowana, a operatorzy Orange, Polkomtelu, P4 i T-Mobile używają jej do automatycznego blokowania podejrzanych stron.

Według analityków z firmy Grand View Research wartość globalnego rynku cyberbezpieczeństwa w 2018 roku wyniosła 116,5 mld dol. Przewiduje się, że do 2025 roku wzrośnie ona do ponad 241 mld dol. przy średniorocznym tempie wzrostu na poziomie 11 proc.

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Infrastruktura

Rekordowa pożyczka z KPO dla Tauronu. 11 mld zł trafi na modernizację i rozbudowę sieci dystrybucji

Bank Gospodarstwa Krajowego i spółka Tauron podpisały umowę pożyczki, dzięki której spółka dostanie 11 mld zł na modernizację i unowocześnienie swojej sieci elektroenergetycznej oraz dostosowanie jej do rosnącej liczby źródeł OZE. To rekordowa kwota i największe jak dotąd finansowanie inwestycji wspierającej transformację energetyczną w Polsce. Środki na ten cel pochodzą z Krajowego Planu Odbudowy i Zwiększenia Odporności.

Infrastruktura

Rolnictwo czekają znaczące inwestycje. Bez nich trudno będzie zapewnić żywność 10 mld ludzi

Zrównoważona produkcja i zabezpieczenie żywności dla rosnącej populacji będą filarami zbliżającej się rewolucji rolniczej. Wysiłki rolników będą nakierowane na ograniczanie zasobów wodnych, śladu węglowego przy jednoczesnym zwiększaniu plonów i ochrony roślin przed szkodnikami. Trudno będzie to osiągnąć bez innowacji – zarówno cyfrowych, jak i biologicznych. Rolnicy w Polsce są otwarci na nowe rozwiązania, ale potrzebują do tego wsparcia eksperckiego i finansowego.

Telekomunikacja

Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo

– Patrzymy na innowacje globalnie. To oznacza, że Grupa Orange inwestuje tutaj, w Polsce, w 300-osobowy zespół, który tworzy usługi skalowalne wykorzystywane przez całą grupę – mówi Marcin Ratkiewicz, dyrektor Orange Innovation Poland. Poza Francją to największy zespół badawczo-rozwojowy operatora. Polscy inżynierowie specjalizują się m.in. w AI, cyfrowej transformacji biznesu i sieci czy automatyzacji procesów. CERT Orange Polska – czyli jedno z czterech głównych centrów cyberbezpieczeństwa Grupy Orange – wyznacza trendy w tym obszarze dla innych europejskich rynków. Jak wskazuje ekspert, globalne podejście zwiększa efektywność kosztową i buduje kulturę eksperymentowania.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.