A nyár folyamán eddig három jelentős hazai bank – jelenlegi vagy korábbi – ügyfeleit érte adathalász-támadás a Magyar Nemzeti Bankhoz (MNB) érkezett fogyasztói jelzések és piaci adatok alapján. A támadók a fogyasztók e-mail címein túl – új eszközként – SMS-üzenetekkel is adategyeztetésekre szólítják fel a címzetteket. Ők maguk is éppen arra hivatkoznak, hogy biztonsági réseket akarnak megszüntetni, illetve az ügyfelek személyes adatait és tranzakcióit kívánják megvédeni – jelezte a Magyar Nemzeti Bank (MNB).
Közölték, az adategyeztetést a fogyasztóknak egy, az adott bank honlapjához nagyon hasonló weboldalon kellene elvégezniük, a bűnözők ezeken kérik be netbank azonosítóikat, jelszavaikat és bankszámlaszámukat. Az oldalak szövegeit – szemben egyes korábbi adathalász támadásokkal – ezúttal hibátlan magyarsággal írták, nem fordítóprogrammal készültek. Az adatok begyűjtésén túl a támadók a fogyasztók egy az adott bankok nevével kezdődő „biztonsági” alkalmazás letöltésére is utasítják, valójában azonban az ügyfelek SMS-kódjainak eltérítése érdekében.
Mobiltelefonon jött a támadás
Az MNB hangsúlyozta: támadás a jelenlegi információk alapján csak bizonyos operációs rendszerű mobiltelefonokat érint. Ügyfélkár eddig nem történt, s az érintett hitelintézetek a lehető leghamarabb tájékoztatták és tájékoztatják – például honlapjaikon – ügyfeleiket a támadásról, illetve további lépések is történnek.
Mindezek alapján feltételezhető, hogy célzott támadássorozat zajlik egyes magyarországi bankoknál számlát vezető fogyasztók ellen. Nem zárható ki az sem, hogy a következő napokban az adathalászok újabb akciókat indítanak további hitelintézetek ügyfeleinél. A magyarországi bankok soha semmilyen alkalommal nem kérik el ügyfeleik titkos adatait e-mailben, SMS-ben, vagy postai úton.