Zespół CERT Polska odkrył kolejną metodę cyberprzestępców, którzy próbują wyłudzać dane dostępowe do kont bankowych. Tym razem oszuści rozsyłają wiadomości SMS z informacją o rzekomej możliwości otrzymania wsparcia finansowego po weryfikacji numeru PESEL.
Fot. Shutterstock
Metoda działania przestępców
Mechanizm oszustwa opiera się na wysyłaniu wiadomości SMS zawierających link do fałszywej strony internetowej. Przestępcy kuszą potencjalne ofiary obietnicą uzyskania pomocy finansowej na „przezwyciężenie trudnych sytuacji życiowych”. W rzeczywistości próbują wyłudzić dane logowania do bankowości elektronicznej.
Zaawansowane techniki oszustów
Cyberprzestępcy wykorzystują szereg metod, by uwiarygodnić swoje działania. Tworzą profesjonalnie wyglądające kopie stron internetowych, stosują certyfikaty SSL oraz maskują rzeczywiste adresy URL. Dodatkowo wykorzystują techniki marketingowe wywołujące u ofiar poczucie presji czasowej i potrzeby natychmiastowego działania.
Jak się chronić?
CERT Polska przypomina, iż instytucje państwowe nigdy nie proszą o przekazywanie danych dostępowych do bankowości elektronicznej przez SMS czy komunikatory. Przed podaniem jakichkolwiek danych do logowania należy zawsze dokładnie weryfikować adres strony internetowej.
Gdzie zgłaszać podejrzane sytuacje?
Osoby, które zetkną się z próbą oszustwa, mogą zgłosić incydent na dwa sposoby:
- poprzez aplikację mObywatel
- za pośrednictwem strony internetowej incydent.cert.pl
Warto pamiętać, iż szybka reakcja i zgłoszenie próby oszustwa może pomóc w ochronie innych potencjalnych ofiar przed utratą środków finansowych.
SMS, w którym sprawdzisz dostępne wypłaty po PESELU? To oszustwo
Treść wiadomości sugeruje możliwość otrzymania pomocy finansowej. Można się o tym przekonać podając swój nr PESEL na fałszywej stronie, do której prowadzi załączony do SMS-a link.
By odebrać pieniądze na… pic.twitter.com/J2Wk1bezDB
— CERT Polska (@CERT_Polska) October 31, 2024