"Ostrzegamy przed wiadomościami wysyłanymi do przedsiębiorców, w których oszuści podszywają się pod portal biznes.gov.pl" - ostrzega resort rozwoju i technologii. To kampania phishingowa, "w której atakujący wykorzystują elementy socjotechniki, aby wyłudzić dane".
Ministerstwo Rozwoju i Technologii otrzymało informację od przedsiębiorców, że na ich skrzynki e-mailowe wpływają podejrzane wiadomości.
Kampania oszustów
"Treść wiadomości przypomina pochodzący z biznes.gov.pl komunikat informujący, że 'na Twoje konto w systemie Biznes.gov.pl wpłynął urzędowy dokument elektroniczny: dokument.pdf.' Do treści wiadomości załączono plik o nazwie 'dokument' w formacie PDF. Użytkownik klikając we wskazany plik, otrzymywał zablurowany (rozmazany) dokument z linkiem, który po kliknięciu przekierowywał użytkownika do serwisu, prawdopodobnie będącego pod kontrolą atakującego" - wyjaśnia resort.
Przed kampanią oszustów ostrzega także CERT Polska - zespół reagowania na incydenty z zakresu cyberbezpieczeństwa. W poście zamieszczonym w mediach społecznościowych ostrzegają przed kampanią i pokazują przykładowe wiadomości od cyberprzestępców.
Oszuści podszywają się pod rządowy portal
"Pamiętaj! Gdy wiadomość wzbudza Twój niepokój, nie działaj pod wpływem emocji. Zadzwoń bezpośrednio do usługodawcy na numer telefonu podany na jego oficjalnej stronie i zweryfikuj informacje z maila" - przestrzega MRiT.
Resort przypomina, że zanim wpiszemy swoje dane do jakiegokolwiek formularza, należy sprawdzić dokładnie adres strony, na której się znajdujemy. Zachować szczególną ostrożność, jeśli zostaliśmy na nią przekierowani z linku lub pliku przesłanego w wiadomości.
"Uważnie czytaj komunikaty autoryzacyjne i nie potwierdzaj transakcji, które nie były przez Ciebie zlecone" - podkreślono.
MRiT apeluje: "jeżeli podejrzewasz oszustwo internetowe lub próby podszywania się - zgłoś to do CSIRT NASK (CERT Polska) poprzez: - stronę internetową: https://incydent.cert.pl - e-mail: cert@cert.pl - SMS: 799 448 084 (należy przekazać całą wiadomość w oryginalnej formie – nie wycinaj linku ani fragmentów treści)".
Źródło: tvn24.pl
Źródło zdjęcia głównego: Shutterstock