Zespół CERT Orange Polska, odpowiedzialny za analizę zagrożeń w internecie, ostrzega przed oszustami podszywającymi się pod ING Bank Śląski. W reklamie na Facebooku informują oni, że bank rzekomo wypłaca 500 złotych zaszczepionym klientom. "Przekazaliśmy informacje do odpowiedniego zespołu" - poinformowali przedstawiciele ING Banku Śląskiego.
"Uważajcie na naprawdę sprytnie zrobiony phishing "500 zł za szczepienie". Złapaliśmy domenę podszywającą się pod @ING__Polska. ale mamy przeczucie, że to tylko część" - czytamy we wpisie CERT Orange Polska.
Klienci ING Banku Śląskiego na celowniku oszustów
Cyberprzestępcy stworzyli fałszywą stronę, na którą jesteśmy przenoszeni po kliknięciu w reklamę. Wykorzystano na niej m.in. logo ING. Na stronie jest informacja o tym, że rzekomo bank oferuje "500 zł dla zaszczepionych klientów".
"W naszym banku jest oferta specjalna: Prezent o wartości 500 zł dla wszystkich zaszczepionych Klientów. Środki zostaną przelane na Twoją kartę po złożeniu wniosku" - czytamy na stronie stworzonej przez cyberprzestępców (pisownia oryginalna). Oferta rzekomo jest dostępna do 31 grudnia br.
By złożyć wniosek, trzeba kliknąć w okno "Uczestniczyć". Przedstawiciele Orange Polska zwrócili uwagę, że to niejedyny błąd językowy popełniony przez przestępców. Jednocześnie zaznaczyli, że "jeśli jednak ocenić całą stronę przez pryzmat potencjału na złapanie ofiary" została przygotowana bardzo dobrze.
Po wyrażeniu chęci uczestnictwa w ofercie, pojawia się obrazek, w którym jesteśmy proszeni o wprowadzenie: identyfikatora, swojego hasła oraz numeru PESEL. "W kolejnym kroku obejrzymy jeszcze pytanie o kod PIN, a potem strona pokaże nam charakterystyczne kółko, informujące o wczytywaniu kolejnych treści. Z tą różnicą, że teraz żadne treści nie będą się wczytywały. To oszuści grają na czas – w sytuacji, gdy my czekamy aż 'się połączy', oni przelewają wszystkie nasze oszczędności na konto 'słupa'" - poinformowało Orange Polska.
Oferta nie ma bowiem nic wspólnego z ING Bankiem Śląskim. Przedstawiciele banku w odpowiedzi na ostrzeżenie zamieszczone przez CERT Orange Polska na Twitterze, poinformowali, że przekazali informacje do odpowiedniego zespołu.
Ostrzeżenie przed oszustami
W ostatnich tygodniach mamy do czynienia z ofensywą cyberprzestępców. PKO BP informował w ostatnich dniach w komunikacie, że "przestępcy rozsyłają fałszywe e-maile przypominające potwierdzenie transakcji". Ponadto oszuści wysyłają SMS-y na losowe numery telefonów, których treść sugeruje konieczność dopłaty do paczki.
Źródło: TVN24 Biznes
Źródło zdjęcia głównego: Shutterstock