Pilne ostrzeżenie dla klientów wszystkich banków. Uważaj na tę fałszywą aplikację!

Posłuchaj artykułu Dźwięk wygenerowany automatycznie

Uważaj na tę aplikację bankową! Twój telefon może trafić w ręce przestępców
11 grudnia CSIRT KNF poinformował o nowym zagrożeniu dla użytkowników smartfonów z Androidem – fałszywej aplikacji „Klucz bezpieczeństwa Pekao”, która podszywa się pod oficjalne narzędzie bankowe. Instalacja tego złośliwego oprogramowania może prowadzić do przejęcia kontroli nad urządzeniem, kradzieży danych oraz utraty środków z konta.

Nowa fala ataków – fałszywa aplikacja „Klucz bezpieczeństwa Pekao”

Specjaliści CSIRT KNF alarmują przed nową kampanią oszustw wymierzoną w użytkowników urządzeń z Androidem. Przestępcy przygotowali aplikację „Klucz bezpieczeństwa Pekao”, która podszywa się pod oficjalne narzędzie bankowe i ma ikonę łudząco podobną do popularnej apki PeoPay. Użytkownicy, którzy dadzą się nabrać na instalację, mogą oddać swój smartfon w ręce cyberprzestępców.

Nie masz adresu do e-Doręczeń? Od 2026 roku nie załatwisz sprawy w urzędzie
Już od 1 stycznia 2026 roku wszyscy obywatele chcący załatwiać sprawy urzędowe przez internet będą musieli korzystać z e-Doręczeń. To zupełnie nowy rozdział w komunikacji z administracją publiczną. Jak ostrzega gov.pl, warto już dziś zadbać o założenie i aktywację swojego adresu do e-Doręczeń, by uniknąć problemów z załatwianiem spraw po Nowym Roku.

Jak działa fałszywa aplikacja?

Po uruchomieniu fałszywej aplikacji system żąda zainstalowania dodatkowego pakietu o nazwie „Komponent Play”. W rzeczywistości jest to tzw. dropper – złośliwe oprogramowanie, które wymusza przyznanie uprawnień do Ułatwień dostępu. Wspomniane oprogramowanie próbuje uzyskać zdalny dostęp do urządzenia poprzez VNC, co pozwala przestępcom widzieć ekran telefonu, przejmować sesję bankową, zlecać przelewy i automatycznie zatwierdzać zgody. Dodatkowo, oprogramowanie może przechwytywać jednorazowe kody SMS i kody generowane przez aplikacje uwierzytelniające, zanim użytkownik zdąży zareagować.

Kto jest zagrożony i jak się bronić?

Na celowniku są przede wszystkim klienci Pekao, ale zagrożeni mogą być także użytkownicy innych banków, ponieważ oszuści często powielają swoje schematy ataku. W najgorszym scenariuszu złośliwe oprogramowanie może wyłączyć blokadę ekranu lub przechwycić kod PIN, co pozwala przestępcom przejąć urządzenie nawet po restarcie.

Eksperci apelują, by pobierać aplikacje bankowe wyłącznie z oficjalnych sklepów Google Play lub App Store i nie przyznawać podejrzanym aplikacjom szerokich uprawnień.

Prezydent rezygnuje z Chanuki w Pałacu. Czym jest żydowskie Święto Świateł?
Decyzja prezydenta Karola Nawrockiego o niepodtrzymywaniu tradycji zapalania chanukowych świec w Pałacu Prezydenckim wzbudziła szerokie zainteresowanie opinii publicznej. Czym tak właściwie jest Chanuka i jakie miejsce zajmuje w żydowskiej tradycji?

Zobacz także