Eksperci z CERT Polska tłumaczą, że oszuści na fałszywej stronie internetowej Ministerstwa Finansów informują o rzekomym nowym rozporządzeniu. Według dokumentu, bezrobotnym i pracującym obywatelom RP, ze względu rosnące bezrobocie i migracje związane z rosyjską agresją, ma przysługiwać jednorazowa wypłata świadczenia finansowego.
Przestępcy na stronie zamieścili fałszywe rozporządzenie. Poniżej – formularz do przesłania szczegółowych danych osobowych, danych kontaktowych i informacji o banku.
- Po przesłaniu wypełnionego formularza wyświetlany jest komunikat o jego pomyślnym uzupełnieniu oraz prośba o oczekiwanie na dalsze instrukcje, które zostaną dostarczone w wiadomości e-mail lub SMS - informuje CERT Polska.
Fałszywy SMS
W treści wiadomości oszuści podają informację o przyznanej kwocie świadczenia oraz link. - Po kliknięciu użytkownik przenoszony jest do fałszywego panelu logowania banku, w którym przestępcy próbują pozyskać informacje o danych uwierzytelniających i kodzie PIN ofiary - tłumaczą eksperci CERT Polska.
Dodają, że w przypadku podania prawidłowych danych poszkodowany zostaje przeniesiony na stronę, na której proszony jest o podanie kodu autoryzacyjnego, który ofiara otrzyma ze swojego banku w wiadomości SMS.
Utrata pieniędzy
CERT Polska ostrzega, że udostępnienie danych uwierzytelniających oraz kodu autoryzacyjnego umożliwia przestępcom uzyskanie pełnego dostępu do konta bankowego.
- W dalszych krokach starają się oni wykonać przelewy na jak najwyższe kwoty na zewnętrzne konta bankowe, w wyniku czego poszkodowany może stracić oszczędności życia - tłumaczą eksperci.
Jak się chronić?
CERT Polska zaznacza, że kluczowym aspektem ochrony jest wyrobienie odpowiednich nawyków:
- przed podaniem wrażliwych danych należy sprawdzić domenę odwiedzanej strony, zweryfikować czy zgadza się z adresem prawdziwej usługi
- należy zwrócić uwagę na treść wiadomości z kodem autoryzacyjnym, co może uchronić przed nadaniem dostępów do konta przestępcom.
W przypadku, gdy oszust uzyska dostęp do danych logowania konta bankowości internetowej, CERT Polska zaleca:
- jak najszybciej skontaktować się z bankiem,
- zmienić hasło do bankowości internetowej,
- jeżeli doszło do wyłudzenia pieniędzy, zgłosić ten fakt na najbliższym komisariacie policji.
Autor: tom