reklama

Dostałeś takiego maila? Nie klikaj! Oszuści podszywają się pod skarbówkę i operatora

Opublikowano:
Autor:

Dostałeś takiego maila? Nie klikaj! Oszuści podszywają się pod skarbówkę i operatora - Zdjęcie główne

reklama
Udostępnij na:
Facebook
Polska i światW skrzynkach pocztowych Polaków pojawiają się fałszywe wiadomości informujące o rzekomej nadpłacie podatku lub zwrocie środków od firmy telekomunikacyjnej. Eksperci ds. cyberbezpieczeństwa ostrzegają przed nową ofensywą oszustów, którzy próbują wyczyścić konta bankowe nieświadomych odbiorców.
reklama

Eksperci z zespołu CERT Polska opublikowali pilne ostrzeżenie dotyczące zmasowanych działań phishingowych. Cyberprzestępcy stosują sprawdzony mechanizm: obiecują łatwy i szybki zastrzyk gotówki, licząc na to, że pod wpływem emocji odbiorcy przekażą swoje dane osobowe oraz informacje z kart płatniczych.

Pułapka na abonenta: Rzekoma nadpłata u operatora

W jednym z wykrytych wariantów oszuści wysyłają e-maile skierowane do klientów sieci komórkowej, wmawiając im przysługujący zwrot pieniędzy. W treści korespondencji umieszczony jest specjalny przycisk. Po jego kliknięciu użytkownik trafia na spreparowaną stronę internetową, która wizualnie niemal idealnie naśladuje autentyczną witrynę telekomu.

Fałszywy formularz wymaga od użytkownika wprowadzenia danych personalnych oraz kompletu danych z karty płatniczej. Każda informacja wpisana w takim serwisie ląduje bezpośrednio w rękach cyberprzestępców, co natychmiast otwiera im drogę do kradzieży zgromadzonych oszczędności.

reklama

Specjaliści z CERT Polska zaznaczają, że przestępcy nieustannie powielają ten sam schemat działania – modyfikują jedynie logotypy, nazwy podszywających się podmiotów, a także oprawę graficzną tworzonych stron i wiadomości.

Powrót fałszywego e-Urzędu Skarbowego

Równolegle prowadzona jest druga, równie groźna kampania. Oszuści wrócili do metody podszywania się pod e-Urząd Skarbowy. Do skrzynek odbiorców trafiają wiadomości o oczekującej nadpłacie podatkowej. W e-mailu znajduje się wezwanie do „potwierdzenia dyspozycji wypłaty” wraz z odnośnikiem kierującym do fałszywego portalu skarbowego. Schemat wyłudzenia jest identyczny: pod pozorem przekazania rzekomego zwrotu podatku ofiara proszona jest o podanie poufnych danych osobowych oraz parametrów karty płatniczej, co może zakończyć się natychmiastową utratą środków z rachunku bankowego.

reklama

Próby wyłudzenia charakteryzują się kilkoma powtarzalnymi elementami. Naszą szczególną czujność powinny wzbudzić:

  • niespodziewane komunikaty o nagrodach lub przysługującym zwrocie pieniędzy,
  • próby wywierania presji czasu i skłaniania do natychmiastowego podejmowania decyzji,
  • żądania podania danych personalnych, numerów kart płatniczych lub danych logowania.

Jak chronić swoje pieniądze? Rekomendacje ekspertów

CERT Polska apeluje o bezwzględne przestrzeganie podstawowych zasad bezpieczeństwa:

  • Nie klikaj w żadne linki i przyciski przesyłane w podejrzanych wiadomościach e-mail.
  • Każdą informację o ewentualnym zwrocie środków weryfikuj wyłącznie samodzielnie – wchodząc na oficjalną stronę instytucji (wpisując jej adres ręcznie w przeglądarce), logując się do autoryzowanej aplikacji lub dzwoniąc na oficjalną infolinię.
  • Zawsze drobiazgowo sprawdzaj adres URL witryny przed podaniem jakichkolwiek informacji.
reklama

Gdzie zgłaszać próby oszustwa?

Każdy podejrzany przypadek można i warto przekazać odpowiednim służbom, aby chronić innych użytkowników sieci:

  • Podejrzane wiadomości e-mail można zgłaszać poprzez dedykowany formularz na stronie incydent.cert.pl lub bezpośrednio w aplikacji mObywatel (w sekcji „Bezpiecznie w sieci”).
  • Podejrzane wiadomości SMS należy przesyłać bez zmian na bezpłatny numer 8080.
Udostępnij na:
Facebook
wróć na stronę główną

ZALOGUJ SIĘ

Twoje komentarze będą wyróżnione oraz uzyskasz dostęp do materiałów PREMIUM

e-mail
hasło

Zapomniałeś hasła? ODZYSKAJ JE

reklama
Komentarze (0)
Wczytywanie komentarzy
logo