Dostałeś takiego maila? Nie klikaj! Oszuści podszywają się pod skarbówkę i operatora

1 godzina temu

Eksperci z zespołu CERT Polska opublikowali pilne ostrzeżenie dotyczące zmasowanych działań phishingowych. Cyberprzestępcy stosują sprawdzony mechanizm: obiecują łatwy i szybki zastrzyk gotówki, licząc na to, iż pod wpływem emocji odbiorcy przekażą swoje dane osobowe oraz informacje z kart płatniczych.

Pułapka na abonenta: Rzekoma nadpłata u operatora

W jednym z wykrytych wariantów oszuści wysyłają e-maile skierowane do klientów sieci komórkowej, wmawiając im przysługujący zwrot pieniędzy. W treści korespondencji umieszczony jest specjalny przycisk. Po jego kliknięciu użytkownik trafia na spreparowaną stronę internetową, która wizualnie niemal idealnie naśladuje autentyczną witrynę telekomu.

Fałszywy formularz wymaga od użytkownika wprowadzenia danych personalnych oraz kompletu danych z karty płatniczej. Każda informacja wpisana w takim serwisie ląduje bezpośrednio w rękach cyberprzestępców, co natychmiast otwiera im drogę do kradzieży zgromadzonych oszczędności.

Specjaliści z CERT Polska zaznaczają, iż przestępcy nieustannie powielają ten sam schemat działania – modyfikują jedynie logotypy, nazwy podszywających się podmiotów, a także oprawę graficzną tworzonych stron i wiadomości.

Powrót fałszywego e-Urzędu Skarbowego

Równolegle prowadzona jest druga, równie groźna kampania. Oszuści wrócili do metody podszywania się pod e-Urząd Skarbowy. Do skrzynek odbiorców trafiają wiadomości o oczekującej nadpłacie podatkowej. W e-mailu znajduje się wezwanie do „potwierdzenia dyspozycji wypłaty” wraz z odnośnikiem kierującym do fałszywego portalu skarbowego. Schemat wyłudzenia jest identyczny: pod pozorem przekazania rzekomego zwrotu podatku ofiara proszona jest o podanie poufnych danych osobowych oraz parametrów karty płatniczej, co może zakończyć się natychmiastową utratą środków z rachunku bankowego.

Próby wyłudzenia charakteryzują się kilkoma powtarzalnymi elementami. Naszą szczególną czujność powinny wzbudzić:

  • niespodziewane komunikaty o nagrodach lub przysługującym zwrocie pieniędzy,
  • próby wywierania presji czasu i skłaniania do natychmiastowego podejmowania decyzji,
  • żądania podania danych personalnych, numerów kart płatniczych lub danych logowania.

Jak chronić swoje pieniądze? Rekomendacje ekspertów

CERT Polska apeluje o bezwzględne przestrzeganie podstawowych zasad bezpieczeństwa:

  • Nie klikaj w żadne linki i przyciski przesyłane w podejrzanych wiadomościach e-mail.
  • Każdą informację o ewentualnym zwrocie środków weryfikuj wyłącznie samodzielnie – wchodząc na oficjalną stronę instytucji (wpisując jej adres manualnie w przeglądarce), logując się do autoryzowanej aplikacji lub dzwoniąc na oficjalną infolinię.
  • Zawsze drobiazgowo sprawdzaj adres URL witryny przed podaniem jakichkolwiek informacji.

Gdzie zgłaszać próby oszustwa?

Każdy podejrzany przypadek można i warto przekazać odpowiednim służbom, aby chronić innych użytkowników sieci:

  • Podejrzane wiadomości e-mail można zgłaszać poprzez dedykowany formularz na stronie incydent.cert.pl lub bezpośrednio w aplikacji mObywatel (w sekcji „Bezpiecznie w sieci”).
  • Podejrzane wiadomości SMS należy przesyłać bez zmian na bezpłatny numer 8080.
Idź do oryginalnego materiału