A bank közleménye szerint a támadók az ügyfeleket különféle szolgáltatók (pl. Netflix, Disney+ stb.) nevében küldött sms-üzenetekkel vagy e-mailekkel célozzák meg, amelyek hamis weboldalra vezetnek, ahol a csalók az ügyfél bankkártyaadatait és az sms-kódot kérik, amely az áldozat mobiltelefonszámára érkezik.
Mint írják, habár az sms-üzenet egyértelműen jelzi, hogy az ügyfél kártyáját hozzá fogják adni az Apple Payhez, és figyelmeztetést is tartalmaz, hogy a benne lévő kódot ne adja ki senkinek, az áldozatok sok esetben mégis megadják az sms-ben kapott kódot a hamis weboldalon. Ezzel pedig lehetőséget biztosítanak a támadóknak arra, hogy közvetlenül regisztrálják az ügyfél bankkártyáját a csaló mobileszközén lévő Apple Pay-tárcába.
Ennek következtében a csaló az Apple Payjel tud fizetni az ügyfél nevében.
A bank ezért arra kéri ügyfeleit, hogy különösen körültekintően járjanak el az ilyen típusú megkeresések esetén, és ha a fentiekhez hasonló támadás gyanúja merül fel, jelezzék azt a K&H felé – áll a közleményben.
Végül leszögezték: a K&H semmilyen esetben és semmilyen csatornán (e-mail, sms, telefon) nem kéri az ügyfeleit arra, hogy adják meg a bankkártyára vonatkozó összes adatukat, e-bank-jelszavukat, telefonszámukat, vagy telepítsenek távoli elérést biztosító programokat.