Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama

Uwaga! Oszuści podszywają się pod Ministerstwo Finansów. Obiecują pieniądze

O nowej kampanii phishingowej informuje CERT Polska. Schemat działania oszustów i rady, jak się przed nim chronić przedstawił zespół zajmujący się reagowaniem na zdarzenia naruszające bezpieczeństwo w sieci.
Uwaga! Oszuści podszywają się pod Ministerstwo Finansów. Obiecują pieniądze

Autor: pexels.com

Eksperci z CERT Polska tłumaczą, że oszuści na fałszywej stronie internetowej Ministerstwa Finansów informują o rzekomym nowym rozporządzeniu. Według dokumentu, bezrobotnym i pracującym obywatelom RP, ze względu rosnące bezrobocie i migracje związane z rosyjską agresją, ma przysługiwać jednorazowa wypłata świadczenia finansowego.

Przestępcy na stronie zamieścili fałszywe rozporządzenie. Poniżej – formularz do przesłania szczegółowych danych osobowych, danych kontaktowych i informacji o banku.

- Po przesłaniu wypełnionego formularza wyświetlany jest komunikat o jego pomyślnym uzupełnieniu oraz prośba o oczekiwanie na dalsze instrukcje, które zostaną dostarczone w wiadomości e-mail lub SMS - informuje CERT Polska.

Fałszywy SMS

W treści wiadomości oszuści podają informację o przyznanej kwocie świadczenia oraz link. - Po kliknięciu użytkownik przenoszony jest do fałszywego panelu logowania banku, w którym przestępcy próbują pozyskać informacje o danych uwierzytelniających i kodzie PIN ofiary - tłumaczą eksperci CERT Polska.

Dodają, że w przypadku podania prawidłowych danych poszkodowany zostaje przeniesiony na stronę, na której proszony jest o podanie kodu autoryzacyjnego, który ofiara otrzyma ze swojego banku w wiadomości SMS.

Utrata pieniędzy

CERT Polska ostrzega, że udostępnienie danych uwierzytelniających oraz kodu autoryzacyjnego umożliwia przestępcom uzyskanie pełnego dostępu do konta bankowego.

- W dalszych krokach starają się oni wykonać przelewy na jak najwyższe kwoty na zewnętrzne konta bankowe, w wyniku czego poszkodowany może stracić oszczędności życia - tłumaczą eksperci.

Jak się chronić?

CERT Polska zaznacza, że kluczowym aspektem ochrony jest wyrobienie odpowiednich nawyków:

  • przed podaniem wrażliwych danych należy sprawdzić domenę odwiedzanej strony, zweryfikować czy zgadza się z adresem prawdziwej usługi
  • należy zwrócić uwagę na treść wiadomości z kodem autoryzacyjnym, co może uchronić przed nadaniem dostępów do konta przestępcom.

W przypadku, gdy oszust uzyska dostęp do danych logowania konta bankowości internetowej, CERT Polska zaleca:

  • jak najszybciej skontaktować się z bankiem,
  • zmienić hasło do bankowości internetowej,
  • jeżeli doszło do wyłudzenia pieniędzy, zgłosić ten fakt na najbliższym komisariacie policji.

Autor: tom


Podziel się
Oceń

Reklama
Reklama
PRZECZYTAJ