Mój prompt do Gemini (Google/moja sytuacja):
czy temu nie przechwytuje loginu i hasła do bankowości? Podczas płatności okna temu nie było. Było za to okno zatytuowane, jako Firefox z ikonką temu. Firefox nie dostarcza chyba komponentu przeglądarki dla zewnętrznych aplikacji. Jaka jest twoja opinia?
Odpowiedź:
Przegląd od AI
Opisana przez Ciebie sytuacja jest wysoce podejrzana i wskazuje na próbę wyłudzenia danych (phishing). Twoje wątpliwości są w pełni uzasadnione.
Aplikacje takie jak Temu nie wymagają, ani nie powinny prosić o dane logowania do bankowości (login i hasło). Standardowy proces płatności w aplikacji powinien odbywać się poprzez:
- Wbudowaną bramkę płatniczą (np. wpisanie danych karty).
- Przekierowanie do zewnętrznej, zaufanej aplikacji banku na telefonie (w celu autoryzacji odciskiem palca lub PIN-em).
- Skorzystanie z portfeli cyfrowych (Apple Pay, Google Pay) lub BLIK-a.
Dlaczego to może być próba kradzieży?
- Przechwytywanie wpisywanych danych: Strona przypominająca wyglądem Firefoksa mogła być fałszywym oknem (“nakładką”) stworzonym przez złośliwe oprogramowanie (tzw. overlay malware) lub spreparowaną stroną w przeglądarce wewnątrz aplikacji. Jeśli wpisałeś tam swój login i hasło, trafiły one bezpośrednio do oszustów.
- Brak logiki technicznej: Masz absolutną rację – zewnętrznym aplikacjom bardzo trudno byłoby technicznie i legalnie wywołać natywny komponent Firefoksa w taki sposób, aby służył do pobierania płatności. Aplikacje e-commerce korzystają z systemów autoryzowanych przez operatorów płatności, zgodnych ze standardami PCI DSS, a nie z przeglądarek zewnętrznych dostawców.
Co powinieneś natychmiast zrobić?
Jeśli podałeś dane logowania do banku:
- Natychmiast skontaktuj się ze swoim bankiem: Zadzwoń na infolinię banku, aby zastrzec dostęp do bankowości internetowej i zablokować możliwość wykonywania przelewów z poziomu tego urządzenia.
- Zmień hasła: Użyj innego, bezpiecznego urządzenia (np. komputera lub tabletu, który nie był użyty do tej płatności), aby zmienić hasła do bankowości oraz do wszystkich ważnych kont.
- Przeskanuj telefon: Użyj renomowanego programu antywirusowego, aby sprawdzić urządzenie w poszukiwaniu złośliwego oprogramowania (np. Bitdefender lub Kaspersky).
- Zgłoś incydent: Przekaż sprawę do zespołu CERT Polska, który zajmuje się cyberbezpieczeństwem i rejestruje tego typu ataki (możesz to zrobić za pomocą strony Rządowego Zespołu Reagowania na Incydenty Komputerowe).
Aby lepiej ocenić sytuację, doprecyzuj proszę:
- Czy po tym zdarzeniu zauważyłeś jakieś podejrzane transakcje na koncie?
- Czy instalowałeś aplikację Temu z oficjalnego sklepu (Google Play/App Store), czy z zewnętrznego linku?
Co o tym myślicie?