W całej Polsce rozsyłane są fałszywe wiadomości e-mail, w których cyberprzestępcy podszywają się pod system płatności BLIK. CERT Polska wydał pilny komunikat ostrzegający przed nową falą ataków, które mogą zakończyć się utratą pieniędzy.

Fot. DALL·E 3 / Warszawa w Pigułce
Maile wyglądają wiarygodnie. Kliknięcie to pułapka
Oszuści rozsyłają wiadomości sugerujące, iż dostęp do konta BLIK został zablokowany z powodu „podejrzanej aktywności”. W treści znajduje się przycisk, który ma rzekomo umożliwić zabezpieczenie konta – w rzeczywistości przekierowuje on na stronę wyłudzającą dane osobowe oraz kod BLIK.
Adresaci są proszeni o:
-
podanie danych osobowych,
-
ponowne zalogowanie się do konta,
-
wprowadzenie kodu BLIK.
Cyberprzestępcy liczą na naszą reakcję i brak czujności.
Jak zaznacza CERT Polska, kod BLIK służy wyłącznie do płatności i nie powinien być podawany poza oficjalną aplikacją bankową. Weryfikując transakcje w aplikacji, zawsze należy sprawdzić dokładnie nazwę odbiorcy, kwotę i cel płatności.
Nie klikaj, nie podawaj danych – zgłoś!
CERT Polska apeluje: nie bądźcie obojętni. Tego typu wiadomości należy natychmiast zgłaszać, np. poprzez formularz na stronie incydent.cert.pl. Im szybciej zgłoszenie trafi do odpowiednich służb, tym większa szansa na zablokowanie fałszywych witryn i ograniczenie strat.
Jak się chronić?
-
Nigdy nie klikaj w podejrzane linki w wiadomościach e-mail i SMS.
-
Nie podawaj danych logowania i kodów BLIK poza aplikacją bankową.
-
Weryfikuj wszystkie transakcje bezpośrednio w aplikacji.
-
Zgłaszaj incydenty do CERT Polska lub banku.