Šta se desilo?

Korisnik je prijavio da mu je kompromitovana mobilna aplikacija Banke Poštanska štedionica i da su sa njegovog računa neovlašćeno preneta sredstva na račun trećeg lica koje se bavi konverzijom novca u kriptovalute. Nakon što je korisnik podneo prigovor banci, institucija je odbila njegovu zahtev za povraćaj sredstava pozivajući se na navodne dokaze koje je dostavilo treće lice - screenshot iz aplikacije Telegram koji je trebao da pokaže da je transfer bio legalan.

Koga pogađa?

Korisnici mobilne bankarstva Poštanske Štedionice su pod rizikom. Posebno su ugroženi oni koji koriste m-banking aplikaciju bez pojačanih sigurnosnih mera. Takođe su u riziku osobe koje se bave razmenom valuta i mogu postati neželjeni učesnici u ovakvim shemama.

Kako se zaštititi?

  • Koristite jaku, jedinstvenu lozinku za mobilnu bankarsku aplikaciju
  • Aktivirajte dvofaktorsku autentifikaciju (2FA) ako je dostupna
  • Redovno proverite istoriju transakcija i novčanog toka na vašem računu
  • Pazite na phishing pokušaje i SMS poruke koje vas navode da uđete u aplikaciju
  • Nikada ne delite pristupne podatke sa trećim licima
  • Ako primetite neobičnu aktivnost, odmah kontaktirajte banku
  • Čuvajte svoj uređaj ažuriranim sa najnovijim sigurnosnim zakrkama

Tehnički detalji

Prema dostupnim informacijama, napadač je imao pristup autentifikacijskim kredencijalima ili je eksploatisao ranjivost u m-banking aplikaciji Poštanske Štedionice. Transfer je izvršen korišćenjem mobilnog bankarstva, što ukazuje na mogućnost krađe login podataka, malvera na uređaju korisnika ili sigurnosne ranjivosti u samoj aplikaciji.

Preporuka Sajber Radara

Preporučujemo svim korisnicima Poštanske Štedionice da hitno proverite pristupne podatke svojih računa i aktivirajte sve dostupne sigurnosne funkcije. Ako ste iskusili sličan problem, odbiju da kontaktirate banku i zatraži pojašnjenje kako su obrađeni dokazi, jer screenshot iz Telegrama ne bi trebao da bude dovoljno dokaza za odbijanje prigovora za neovlašćeni transfer.