Uwaga! Alarm w Polsce! Możesz stracić wszystko, co masz na koncie

3 godzin temu

CERT Polska ostrzega przed nową falą oszustw internetowych, w których przestępcy podszywają się pod firmy hostingowe, rozsyłając fałszywe wiadomości o konieczności przedłużenia domeny internetowej. W rzeczywistości celem ataku jest wyłudzenie danych karty płatniczej i pieniędzy.

fot. Warszawa w Pigułce

Schemat oszustwa: fałszywa bramka płatności

Oszustwo polega na przesłaniu wiadomości e-mail z informacją, iż domena użytkownika wygasa i wymaga natychmiastowego odnowienia. Do wiadomości dołączony jest link kierujący na stronę imitującą system płatności PayU. Na stronie ofiara proszona jest o podanie:

  • imienia i nazwiska,

  • numeru karty,

  • daty ważności,

  • kodu CVV.

Wszystkie dane są następnie przejmowane przez przestępców i mogą zostać wykorzystane do kradzieży środków z konta bankowego.

CERT Polska apeluje: nie daj się presji

W komunikacie CERT Polska czytamy:

„Oszuści wykorzystują presję czasu związaną z przedłużeniem ważności domeny, aby wyłudzać dane i pieniądze. […] Link z wiadomości przenosi do fałszywej bramki płatności – dlatego tak ważna jest weryfikacja adresu strony zanim podamy na niej swoje dane.”

Eksperci radzą, aby w przypadku jakichkolwiek wątpliwości nie klikać w linki z wiadomości i skontaktować się bezpośrednio z firmą, która rzekomo przesłała e-mail. Czasami wystarczy sprawdzić datę ważności domeny w kalendarzu lub w panelu klienta.

Jak się chronić przed tego typu oszustwami?

  • Nie klikaj w podejrzane linki w mailach – szczególnie, jeżeli pojawia się presja czasu.

  • Sprawdzaj dokładnie adresy stron – często różnią się tylko jedną literą od oryginału.

  • Zawsze loguj się do panelu klienta przez oficjalną stronę hostingodawcy.

  • Włącz powiadomienia o płatnościach i limity transakcji na karcie.

  • Zgłaszaj takie wiadomości do CERT Polska lub swojego operatora pocztowego.

Cyberprzestępcy wciąż szukają nowych metod wyłudzania danych i pieniędzy. Tym razem atakują właścicieli stron internetowych, wykorzystując pozornie wiarygodne powiadomienia o wygaśnięciu domen. Weryfikuj każdą taką wiadomość i nie podawaj danych karty na stronach, których nie jesteś pewien.

Idź do oryginalnego materiału