Uwaga na fałszywą aplikację PKO BP

Zespół CSIRT Komisji Nadzoru Finansowego ostrzega przed fałszywą aplikacją podszywającą się pod PKO BP. Aplikacja nakłania ofiary do fałszywej weryfikacji poprzez przyłożenie karty płatniczej do NFC w telefonie. Podobny model ataku był obserwowany wcześniej w Czechach – złośliwe oprogramowanie wyłudzało dane, w tym PIN do karty, i wykorzystywało metodę NFC Relay do wypłat środków z bankomatów. Fałszywa aplikacja ma nazwę PKO, a jej pakiet to de.tu_darmstadt.seemoo.nfcgate. Identyfikatory pliku: MD5: 2cb20971a972055187a5d4ddb4668cc2 SHA1: 6a41008744498a3edda0bdf763adc7f157441e1d SHA256: ecf57b7c4a832cf9e22c76ffeab36c410979eeabac94e822bcc61b5229b48726 KNF przypomina, aby instalować aplikacje tylko z oficjalnych źródeł. Więcej informacji na temat ataku opisano w raporcie ESET tutaj.

Lut 6, 2025 - 17:58
 0
Uwaga na fałszywą aplikację PKO BP

Zespół CSIRT Komisji Nadzoru Finansowego ostrzega przed fałszywą aplikacją podszywającą się pod PKO BP.

Aplikacja nakłania ofiary do fałszywej weryfikacji poprzez przyłożenie karty płatniczej do NFC w telefonie.

Podobny model ataku był obserwowany wcześniej w Czechach – złośliwe oprogramowanie wyłudzało dane, w tym PIN do karty, i wykorzystywało metodę NFC Relay do wypłat środków z bankomatów.

Fałszywa aplikacja ma nazwę PKO, a jej pakiet to de.tu_darmstadt.seemoo.nfcgate. Identyfikatory pliku:

  • MD5: 2cb20971a972055187a5d4ddb4668cc2
  • SHA1: 6a41008744498a3edda0bdf763adc7f157441e1d
  • SHA256: ecf57b7c4a832cf9e22c76ffeab36c410979eeabac94e822bcc61b5229b48726

KNF przypomina, aby instalować aplikacje tylko z oficjalnych źródeł.

Więcej informacji na temat ataku opisano w raporcie ESET tutaj.