W wyniku szczegółowej analizy korespondencji mailowej, którą otrzymują Klienci Banków, stwierdzono występowanie w niej jednej z wersji Trojana ZeuS, złośliwego oprogramowania, którego instalacja na komputerach Klientów może nastąpić w momencie otwarcia fałszywej strony internetowej za pośrednictwem linku znajdującego się w otrzymanej wiadomości e-mail.
Uwaga: możliwość występowania zagrożenia typu Phishing
W wyniku szczegółowej analizy jednej z wersji Trojana Zeus (złośliwego oprogramowania instalowanego na komputerze Klienta), zidentyfikowano możliwość jego działania polegającą na wyłudzaniu od Klientów poufnych danych poprzez ekran z formularzem, który prezentowany jest dopiero po zalogowaniu się do serwisu bankowości elektronicznej KB24. Dane o które Klient jest proszony to: numer karty płatniczej, data ważności i kod CVV.
Uwaga: Groźny PDF
od kilku dni do polskich internautów trafiają wiadomości e-mail zawierające w załączniku złośliwy dokument PDF. Z analiz przeprowadzonych przez CERT Polska wynika, że po otwarciu załączonego pliku komputer użytkownika zostaje zainfekowany złośliwym oprogramowaniem SpyEye. Oprogramowanie to wykrada poufne informacje wprowadzane przez użytkownika na stronach internetowych w tym również w systemach bankowości elektronicznej.
