Niedawno przestępcy wyłudzili pieniądze od jednej z klientek ING Banku Śląskiego, korzystającej z czeków w systemie BLIK. Usługa ta polega na możliwości wypłaty gotówki z bankomatu bez konieczności posiadania telefonu - użytkownik Blika musi zdefiniować kwotę wypłaty, utworzyć kod PIN a następnie wygenerować 9-cyfrowy czek, który wysyła się potem wybranej osobie w dowolny sposób wraz z PIN-em. Ta po wprowadzeniu cyfr do bankomatu i autoryzacji kodem może podjąć gotówkę. Sprawę opisał portal Cashless.pl i z jego informacji wynika, że przestępcy najpierw rozesłali spam phishingowy, w którym nakłaniali przypadkowe osoby do zalogowania się na konto przy pomocy podstawionej, fałszywej strony banku. Po uzyskaniu loginu i hasła zalogowali się na jej rachunek i zainicjowali zmianę numeru telefonu, na który wysyłane są hasła autoryzacyjne. Następnie nakłonili klientkę do zatwierdzenia zmiany hasłem, które dotarło na dotychczasowy numer telefonu. Następnie wygenerowali czeki BLIK, za pomocą których od razu wyciągnęli gotówkę z bankomatu.