Mogući napad na m-banking Poštanske Štedionice - novac prebačen na račun za razmenu kriptovaluta
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Šta se desilo?
Korisnik je prijavio da mu je kompromitovana mobilna aplikacija Banke Poštanska štedionica i da su sa njegovog računa neovlašćeno preneta sredstva na račun trećeg lica koje se bavi konverzijom novca u kriptovalute. Nakon što je korisnik podneo prigovor banci, institucija je odbila njegovu zahtev za povraćaj sredstava pozivajući se na navodne dokaze koje je dostavilo treće lice - screenshot iz aplikacije Telegram koji je trebao da pokaže da je transfer bio legalan.
Koga pogađa?
Korisnici mobilne bankarstva Poštanske Štedionice su pod rizikom. Posebno su ugroženi oni koji koriste m-banking aplikaciju bez pojačanih sigurnosnih mera. Takođe su u riziku osobe koje se bave razmenom valuta i mogu postati neželjeni učesnici u ovakvim shemama.
Kako se zaštititi?
- Koristite jaku, jedinstvenu lozinku za mobilnu bankarsku aplikaciju
- Aktivirajte dvofaktorsku autentifikaciju (2FA) ako je dostupna
- Redovno proverite istoriju transakcija i novčanog toka na vašem računu
- Pazite na phishing pokušaje i SMS poruke koje vas navode da uđete u aplikaciju
- Nikada ne delite pristupne podatke sa trećim licima
- Ako primetite neobičnu aktivnost, odmah kontaktirajte banku
- Čuvajte svoj uređaj ažuriranim sa najnovijim sigurnosnim zakrkama
Tehnički detalji
Prema dostupnim informacijama, napadač je imao pristup autentifikacijskim kredencijalima ili je eksploatisao ranjivost u m-banking aplikaciji Poštanske Štedionice. Transfer je izvršen korišćenjem mobilnog bankarstva, što ukazuje na mogućnost krađe login podataka, malvera na uređaju korisnika ili sigurnosne ranjivosti u samoj aplikaciji.
Preporuka Sajber Radara
Preporučujemo svim korisnicima Poštanske Štedionice da hitno proverite pristupne podatke svojih računa i aktivirajte sve dostupne sigurnosne funkcije. Ako ste iskusili sličan problem, odbiju da kontaktirate banku i zatraži pojašnjenje kako su obrađeni dokazi, jer screenshot iz Telegrama ne bi trebao da bude dovoljno dokaza za odbijanje prigovora za neovlašćeni transfer.