„Przekroczenie prędkości zostało zarejestrowane” – wiadomość o takiej treści może trafić na telefon kierowcy. Problem w tym, iż za SMS-em wcale nie musi stać żadna instytucja, a cyberprzestępcy. Oszuści ponownie wykorzystują fałszywe mandaty, aby wyłudzać dane osobowe i informacje o kartach płatniczych. Przed takimi wiadomościami ostrzega CERT Polska.
Wystarczy chwila niepewności. Czy ostatnio nie jechaliśmy trochę za szybko? Czy mijany kilka dni wcześniej fotoradar mógł zrobić zdjęcie? Oszuści liczą właśnie na takie pytania.
Do kierowców rozsyłane są SMS-y informujące o rzekomo zarejestrowanym wykroczeniu drogowym. Wiadomość zawiera link, pod którym odbiorca ma sprawdzić szczegóły sprawy albo opłacić mandat. Kliknięcie może jednak prowadzić do strony przygotowanej przez przestępców.
SMS ma wywołać stres
Cyberprzestępcy podszywają się pod instytucje publiczne lub wykorzystują podobnie brzmiące, czasami fikcyjne nazwy. Fałszywa wiadomość może sugerować, iż pochodzi m.in. od Głównego Inspektoratu Transportu Drogowego albo jest związana z aplikacją mObywatel.
CERT Polska ostrzega m.in. przed SMS-ami dotyczącymi rzekomego przekroczenia prędkości. Znajdujący się w nich link może prowadzić do witryny podszywającej się pod rządowy serwis e-TOLL.
Po wejściu na stronę użytkownik proszony jest o podanie kolejnych informacji. Może to być numer rejestracyjny samochodu, numer PESEL, a przede wszystkim dane karty płatniczej.
Te informacje nie trafiają jednak do urzędu, tylko do oszustów.
„Zapłać w ciągu 12 godzin”
Dodatkowym narzędziem wykorzystywanym przez przestępców jest presja czasu. Odbiorca może przeczytać, iż musi zapłacić w ciągu 12 lub 24 godzin, aby uniknąć dodatkowych kosztów.
Chodzi o wywołanie szybkiej reakcji. Zaniepokojony kierowca ma kliknąć w link i podać dane, zanim zdąży dokładniej zweryfikować otrzymaną wiadomość.
Oszuści nie muszą przy tym wiedzieć, czy dana osoba rzeczywiście przekroczyła prędkość. SMS-y wysyłane są masowo. o ile wiadomość przypadkiem trafi do kogoś, kto niedawno przejeżdżał obok fotoradaru lub nie jest pewien, czy nie popełnił wykroczenia, przygotowana historia może wydawać się wiarygodna.
Fałszywy mandat może drogo kosztować
Kwota widniejąca na rzekomym mandacie nie musi być głównym celem przestępców. Znacznie cenniejsze mogą być dane przekazane na fałszywej stronie.
Podanie informacji dotyczących karty płatniczej może doprowadzić do nieautoryzowanych transakcji i utraty pieniędzy. Numer PESEL i pozostałe dane osobowe mogą natomiast zostać wykorzystane podczas kolejnych prób oszustwa.
Dlatego niespodziewanej informacji o mandacie nie należy weryfikować poprzez link przesłany w SMS-ie. Można zrobić to niezależnie, korzystając m.in. z odpowiednich usług dostępnych w aplikacji mObywatel.
Podejrzanego SMS-a można również przesłać do CERT Polska na bezpłatny numer 8080.
Podałeś dane? Trzeba reagować
Samo otwarcie linku nie oznacza jeszcze, iż doszło do kradzieży pieniędzy. Znacznie poważniejsza sytuacja pojawia się, kiedy na fałszywej stronie zostały wpisane dane karty lub informacje osobowe.
W przypadku przekazania danych karty należy jak najszybciej skontaktować się z bankiem, zastrzec kartę, wyzerować limity transakcyjne i sprawdzić historię rachunku. o ile oszuści otrzymali również numer PESEL, warto rozważyć jego zastrzeżenie.
Najważniejsza zasada pozostaje jednak prosta: niespodziewany SMS o mandacie, szczególnie zawierający link i nakłaniający do szybkiej zapłaty, powinien wzbudzić czujność. Zamiast działać pod wpływem stresu, najpierw warto niezależnie sprawdzić, czy mandat rzeczywiście istnieje.
źródło: opracowanie własne na podstawie materiałów Europejski Miesiąc Cyberbezpieczeństwa / bezpiecznymiesiac.pl

58 minut temu















English (US) ·
Polish (PL) ·
Russian (RU) ·