Informacja o zwrocie. Ostrzeżenie

telefon komórkowy, laptop, smartfon, cyberbezpieczeństwo, oszustwa, oszuści, technologia 5G i 6G
Nowe oszustwo cyberprzestępców - BLIK
Źródło zdj. gł.: PeopleImages.com - Yuri A/Shutterstock
CERT Polska ostrzega przed kampaniami phishingowymi. Oszuści obiecują zwrot pieniędzy, aby przejąć dane osobowe i kart płatniczych.

Cyberprzestępcy rozsyłają wiadomości e-mail do klientów jednego z operatorów komórkowych. Informują w nich o rzekomym zwrocie pieniędzy. Podobny mechanizm wykorzystują w kampanii, w której podszywają się pod e-Urząd Skarbowy i kuszą odbiorców zwrotem podatku.

Fałszywy zwrot od operatora

W wiadomości dotyczącej zwrotu od operatora znajduje się przycisk prowadzący do strony łudząco podobnej do jego oficjalnej witryny. Fałszywy serwis wymaga podania danych osobowych oraz informacji z karty płatniczej.

Wprowadzone dane trafiają do cyberprzestępców i mogą zostać wykorzystane do kradzieży pieniędzy. CERT Polska podkreśla, że oszuści regularnie stosują ten sam schemat. Zmieniają jedynie nazwę instytucji, jej logo oraz wygląd wiadomości i stron internetowych.

Fałszywy zwrot od operatora
Fałszywy zwrot od operatora
Źródło zdjęcia: NASK

Oszuści podszywają się pod e-Urząd Skarbowy

CERT Polska obserwuje również powrót kampanii wykorzystującej informację o rzekomej nadpłacie podatku. Potencjalna ofiara otrzymuje e-mail z linkiem prowadzącym do fałszywej strony e-Urzędu Skarbowego.

W treści wiadomości pojawia się informacja o oczekującym zwrocie podatku oraz zachęta do "potwierdzenia dyspozycji wypłaty". Po kliknięciu użytkownik zostaje przekierowany na stronę, na której ma podać dane osobowe oraz dane karty płatniczej. Skutkiem może być utrata pieniędzy z konta.

Oszuści podszywają się pod e-Urząd Skarbowy
Oszuści podszywają się pod e-Urząd Skarbowy
Źródło zdjęcia: NASK

Jak rozpoznać próbę oszustwa?

Szczególną ostrożność powinny wzbudzić wiadomości informujące o niespodziewanym zwrocie pieniędzy lub nagrodzie. Oszuści mogą wywoływać presję czasu, zachęcać do szybkiego działania oraz żądać danych osobowych, płatniczych albo danych logowania.

CERT Polska zaleca, aby nie klikać w linki zawarte w takich wiadomościach. Informację o zwrocie należy zweryfikować bezpośrednio u operatora, korzystając z samodzielnie wyszukanej oficjalnej strony, aplikacji lub infolinii. Przed podaniem jakichkolwiek informacji trzeba również dokładnie sprawdzić adres witryny.

Podejrzane wiadomości e-mail można zgłaszać za pomocą formularza na stronie incydent.cert.pl albo przez aplikację mObywatel, w zakładce "Bezpiecznie w sieci". Podejrzane SMS-y można przesyłać na numer 8080.

Źródło: tvn24.pl
Zobacz także: