W rzeczywistości to jednak kolejna próba wyłudzenia i „zainfekowania” internetowych kont i komputerów użytkowników.
"Drogi Użytkowniku.
Informujemy, iż w systemie mbank24 zarejestrowane zostało zlecenie przelewu, z potwierdzeniem E-mail na odbiorcę.
Tytułem : NR 0013210/18 – Przelew Krajowy.
Typ : Z potwierdzeniem email na odbiorcę.
W związku ze zrealizowaniem zlecenia, wydane zostało certyfikowane potwierdzenie przelewu.
*Potwierdzenie przelewu zgodne z nową ustawą "RODO", możliwe do otworzenia tylko na komputerach z systemem Microsoft Windows" - tak brzmi początek wiadomości, która ma nakierować użytkowników do ściągnięcia i rozprzestrzeniania złośliwego opragramowania. ( O tym ataku na "potwierdzenie z mBanku" poinformował portal niebezpiecznik.pl jeden z klientów banku).
Link do potwierdzenia, który znajdował się w wiadomości, kierował pod adres, z którego automatycznie pobierało się na komputer "ofiary" złośliwe oprogramowanie. Ten sam link znajdował się także w załączonym PDF-ie.
Ostrzeżenia przed tym e-mailem nie znajduje się jeszcze w zakładce "Bezpieczeństwo" mBanku, co może oznaczać, że takich ataków było niewiele.
"Nasi klienci nie zgłaszali tego phishingu, zapewne jego skala była minimalna. Podjęliśmy jednak już stosowne działania aby zminimalizować jego ewentualne skutki" - tak odpowiedział na komunikat portalu niebezpiecznik.pl, mBank.
24@bialystokonline.pl