CERT Polska ostrzega przed nową falą oszustw internetowych, w których przestępcy podszywają się pod firmy hostingowe, rozsyłając fałszywe wiadomości o konieczności przedłużenia domeny internetowej. W rzeczywistości celem ataku jest wyłudzenie danych karty płatniczej i pieniędzy.

fot. Warszawa w Pigułce
Schemat oszustwa: fałszywa bramka płatności
Oszustwo polega na przesłaniu wiadomości e-mail z informacją, iż domena użytkownika wygasa i wymaga natychmiastowego odnowienia. Do wiadomości dołączony jest link kierujący na stronę imitującą system płatności PayU. Na stronie ofiara proszona jest o podanie:
-
imienia i nazwiska,
-
numeru karty,
-
daty ważności,
-
kodu CVV.
Wszystkie dane są następnie przejmowane przez przestępców i mogą zostać wykorzystane do kradzieży środków z konta bankowego.
CERT Polska apeluje: nie daj się presji
W komunikacie CERT Polska czytamy:
„Oszuści wykorzystują presję czasu związaną z przedłużeniem ważności domeny, aby wyłudzać dane i pieniądze. […] Link z wiadomości przenosi do fałszywej bramki płatności – dlatego tak ważna jest weryfikacja adresu strony zanim podamy na niej swoje dane.”
Eksperci radzą, aby w przypadku jakichkolwiek wątpliwości nie klikać w linki z wiadomości i skontaktować się bezpośrednio z firmą, która rzekomo przesłała e-mail. Czasami wystarczy sprawdzić datę ważności domeny w kalendarzu lub w panelu klienta.
Jak się chronić przed tego typu oszustwami?
-
Nie klikaj w podejrzane linki w mailach – szczególnie, jeżeli pojawia się presja czasu.
-
Sprawdzaj dokładnie adresy stron – często różnią się tylko jedną literą od oryginału.
-
Zawsze loguj się do panelu klienta przez oficjalną stronę hostingodawcy.
-
Włącz powiadomienia o płatnościach i limity transakcji na karcie.
-
Zgłaszaj takie wiadomości do CERT Polska lub swojego operatora pocztowego.
Cyberprzestępcy wciąż szukają nowych metod wyłudzania danych i pieniędzy. Tym razem atakują właścicieli stron internetowych, wykorzystując pozornie wiarygodne powiadomienia o wygaśnięciu domen. Weryfikuj każdą taką wiadomość i nie podawaj danych karty na stronach, których nie jesteś pewien.