REKLAMA

Obsługa SMS-ów w przeglądarce internetowej, to proszenie się o kłopoty

Wiadomości w przeglądarce dopiero się pojawiły, ale Alior wyprzedza ataki i już ostrzega swoich klientów przed możliwymi zagrożeniami. 

Obsługa SMS-ów w przeglądarce internetowej, to proszenie się o kłopoty
REKLAMA

Niedawno z entuzjazmem witaliśmy pojawienie się Wiadomości (Android Messages) w oknie przeglądarki. Niestety teraz wypada ten entuzjazm nieco ostudzić i poprzynudzać na temat bezpieczeństwa. Eksperci przestrzegają, że to ułatwienie nie tylko dla nas, ale też dla przestępców.

REKLAMA

Androidowcy doczekali Wiadomości w przeglądarce.

Użytkownicy Androida wreszcie doczekali się wprowadzenia swojego klienta SMS-ów do przeglądarki. Skonfigurowanie nowej usługi jest dziecinnie proste. Trzeba jedynie otworzyć aplikację na telefonie, wybrać z menu opcję Wiadomości w przeglądarce, a potem na komputerze wejść na stronę https://messages.android.com/ i zeskanować QR kod. Łączenie zajmuje to maksymalnie kilka minut i to biorąc pod uwagę chwilę na odnalezienie ukrywającego się za pustym pudełkiem po chusteczkach telefonu.

Bank ostrzega przed potencjalnymi zagrożeniami.

Alior postanowił ostrzec swoich klientów i wyjaśnić, czym może grozić korzystanie z nowego narzędzia. Bank, który przesyła jednorazowy kod autoryzacji, ma nadzieję, że użytkownik będzie musiał wyciągnąć telefon z kieszeni i przepisać przesłany SMS-em kod do okna przeglądarki. Jeśli przeczyta treść SMS-a w przeglądarce, zakładkę obok zakładki, w której otwarta jest strona banku, to sytuacja przestaje być tak bezpieczna. Weryfikacja dwustopniowa polega na tym, że nie wystarczy nas raz okraść czy zhakować i mieć sprawę z głowy. Trzeba mieć dostęp do dwóch urządzeń, przenoszenie wszystkiego do jednego miejsca pozbawia sensu tę metodę zabezpieczenia.

REKLAMA

Konkretnie Alior uczula na instalowanie dodatkowych programów, które miałyby ułatwić pisanie i odczytywanie wiadomości albo stron, które proszą o zeskanowanie QR kodów, obiecując w zamian dostęp do SMS-ów. Dodatkowo zaleca swoim klientom, żeby nie logowali się do banku na tym samym urządzeniu, na którym odbierają SMS-y.

Alior dobrze robi. Branża bankowa od zawsze była na celowniku złodziei. Nie zdziwię się, jeśli będziemy mieć wysyp stron, programów i maili, próbujących przechwycić dane logowania oraz kody należące do mniej ostrożnych użytkowników. Wprowadzenie nowego narzędzia, z którym nikt jeszcze nie jest zaznajomiony, będzie doskonałą okazją, żeby próbować złapać klientów banków na phishing.

REKLAMA
Najnowsze
Aktualizacja: 2025-11-07T20:31:23+01:00
Aktualizacja: 2025-11-07T20:25:53+01:00
Aktualizacja: 2025-11-07T19:07:04+01:00
Aktualizacja: 2025-11-07T18:54:38+01:00
Aktualizacja: 2025-11-07T17:52:41+01:00
Aktualizacja: 2025-11-07T16:53:10+01:00
Aktualizacja: 2025-11-07T16:23:59+01:00
Aktualizacja: 2025-11-07T15:42:27+01:00
Aktualizacja: 2025-11-07T15:17:17+01:00
Aktualizacja: 2025-11-07T15:00:23+01:00
Aktualizacja: 2025-11-07T13:52:24+01:00
Aktualizacja: 2025-11-07T11:59:13+01:00
Aktualizacja: 2025-11-07T11:09:36+01:00
Aktualizacja: 2025-11-07T09:47:08+01:00
Aktualizacja: 2025-11-07T08:38:13+01:00
Aktualizacja: 2025-11-07T07:15:58+01:00
Aktualizacja: 2025-11-07T06:12:00+01:00
Aktualizacja: 2025-11-07T06:08:00+01:00
Aktualizacja: 2025-11-07T06:06:00+01:00
Aktualizacja: 2025-11-06T21:09:19+01:00
Aktualizacja: 2025-11-06T20:44:11+01:00
Aktualizacja: 2025-11-06T20:15:53+01:00
Aktualizacja: 2025-11-06T19:55:52+01:00
Aktualizacja: 2025-11-06T19:44:22+01:00
REKLAMA
REKLAMA
REKLAMA