Czy temu nie przechwytuje loginu i hasła do bankowości

Mój prompt do Gemini (Google/moja sytuacja):

czy temu nie przechwytuje loginu i hasła do bankowości? Podczas płatności okna temu nie było. Było za to okno zatytuowane, jako Firefox z ikonką temu. Firefox nie dostarcza chyba komponentu przeglądarki dla zewnętrznych aplikacji. Jaka jest twoja opinia?

Odpowiedź:

Przegląd od AI

Opisana przez Ciebie sytuacja jest wysoce podejrzana i wskazuje na próbę wyłudzenia danych (phishing). Twoje wątpliwości są w pełni uzasadnione.

Aplikacje takie jak Temu nie wymagają, ani nie powinny prosić o dane logowania do bankowości (login i hasło). Standardowy proces płatności w aplikacji powinien odbywać się poprzez:

  • Wbudowaną bramkę płatniczą (np. wpisanie danych karty).
  • Przekierowanie do zewnętrznej, zaufanej aplikacji banku na telefonie (w celu autoryzacji odciskiem palca lub PIN-em).
  • Skorzystanie z portfeli cyfrowych (Apple Pay, Google Pay) lub BLIK-a.

Dlaczego to może być próba kradzieży?

  1. Przechwytywanie wpisywanych danych: Strona przypominająca wyglądem Firefoksa mogła być fałszywym oknem (“nakładką”) stworzonym przez złośliwe oprogramowanie (tzw. overlay malware) lub spreparowaną stroną w przeglądarce wewnątrz aplikacji. Jeśli wpisałeś tam swój login i hasło, trafiły one bezpośrednio do oszustów.
  2. Brak logiki technicznej: Masz absolutną rację – zewnętrznym aplikacjom bardzo trudno byłoby technicznie i legalnie wywołać natywny komponent Firefoksa w taki sposób, aby służył do pobierania płatności. Aplikacje e-commerce korzystają z systemów autoryzowanych przez operatorów płatności, zgodnych ze standardami PCI DSS, a nie z przeglądarek zewnętrznych dostawców.

Co powinieneś natychmiast zrobić?

Jeśli podałeś dane logowania do banku:

  1. Natychmiast skontaktuj się ze swoim bankiem: Zadzwoń na infolinię banku, aby zastrzec dostęp do bankowości internetowej i zablokować możliwość wykonywania przelewów z poziomu tego urządzenia.
  2. Zmień hasła: Użyj innego, bezpiecznego urządzenia (np. komputera lub tabletu, który nie był użyty do tej płatności), aby zmienić hasła do bankowości oraz do wszystkich ważnych kont.
  3. Przeskanuj telefon: Użyj renomowanego programu antywirusowego, aby sprawdzić urządzenie w poszukiwaniu złośliwego oprogramowania (np. Bitdefender lub Kaspersky).
  4. Zgłoś incydent: Przekaż sprawę do zespołu CERT Polska, który zajmuje się cyberbezpieczeństwem i rejestruje tego typu ataki (możesz to zrobić za pomocą strony Rządowego Zespołu Reagowania na Incydenty Komputerowe).

Aby lepiej ocenić sytuację, doprecyzuj proszę:

  • Czy po tym zdarzeniu zauważyłeś jakieś podejrzane transakcje na koncie?
  • Czy instalowałeś aplikację Temu z oficjalnego sklepu (Google Play/App Store), czy z zewnętrznego linku?

Co o tym myślicie?

AI potrafi halucynować

No dobra. To czemu Temu nazwało swoje okno jako Firefox i prosiło mnie o zalogowanie do bankowości przez swoje okno?

Trudno mi bardziej odnieść się do tej sytuacji, gdyż nie kupuję na Temu i nie wiem, z jaką technologią serwis jest w stanie wyjść do użytkownika. Ale masz rację, że należy być czujnym. Wszystkiego dobrego życzę

Dziękuję za odpowiedź.