Takie wydarzenie to idealny moment na atak phishingowy. Nie dajcie się nabrać.
Już jutro klienci mBanku zobaczą zupełnie nowy serwis informacyjny tej instytucji. W niedzielę mBank uruchomi swój portal w technologii responsywnej, czyli RWD. Dzięki niej strona dostosuje się do wielkości wyświetlacza urządzenia, z którego korzysta użytkownik. Bank zapowiada także wprowadzenie nowych, bardziej funkcjonalnych wyszukiwarek treści, placówek, bankomatów i wpłatomatów (oprócz ich lokalizacji będą także podawane np. godziny ich pracy).
Nie wiem, czy klientom mBanku spodoba się ta zmiana. Ja ledwie zdążyłem się przyzwyczaić do poprzedniej wersji strony, która ma dopiero kilka miesięcy. Jednak bardziej istotne jest to, że nowa szata graficzna serwisu banku może być pretekstem to ataków phishingowych. To przypadki, gdy ktoś podszywa się pod bank w internecie, by wyłudzić od Was dane potrzebne do zalogowania się na Wasze konto.
Ostatni zmasowany atak na klientów polskich banków odnotowano w połowie kwietnia tego roku. Dotyczyło to wówczas osób posiadających konta w ING Banku Śląskim, PKO BP, BZ WBK i właśnie w mBanku. Złodzieje okazali się sprytni i wymyślili nietuzinkowy sposób na przejęcie potrzebnych im danych. Pisaliśmy o tym w tym tekście.
Dlaczego o tym przypominam? Czy przestępcom uda się kogoś oszukać, zależy np. od tego czy fałszywa strona banku jest bliźniaczo podobna do prawdziwej oraz czy klient uwierzy, że rzeczywiście kontaktuje się z nim bank. Wszelkie zmiany w wyglądzie stron www banków, przemieszczanie pól do logowania, choćby drobna ingerencja w proces autoryzacji transakcji, do którego przyzwyczaił się już klient, wywołuje zamieszanie. A to mogą wykorzystać przestępcy. Klient mógł już bowiem usłyszeć, że bank zmienia swój serwis internetowy, ale być może nie wie jeszcze, na czym te zmiany polegają.
Na stronach mBanku w niedzielę zostaną wprowadzone istotne zmiany. Dotychczasowy panel z wyborem odpowiedniego serwisu bankowości elektronicznej będzie zastąpiony jednym ekranem do logowania. Do wyboru pozostaną trzy opcje: dla klientów indywidualnych i firmowych, dla klientów Private Banking oraz klientów korporacyjnych.
Jeśli korzystacie z serwisu mBanku "lajt" a nie z jego aplikacji, także zauważycie duże zmiany. Strona do logowania w tej wersji będzie od jutra wyglądała tak:
Bank ostrzega, że co prawda zmienił wygląd strony logowania, ale adresy do niej pozostają bez zmian. W tym samym miejscu, czyli w prawym górnym rogu serwisu pozostał też przycisk „zaloguj”. Jeżeli macie jakiekolwiek wątpliwości, czy strona logowania jest oryginalna dzwońcie na inflinię mBanku: 42 6 300 800.