Oszuści znów atakują! Tym razem wykorzystują logo Krajowej Administracji Skarbowej (KAS) i kuszą użytkowników Facebooka rzekomymi licytacjami towarów pochodzących z zajęć celnych. CSIRT KNF wydał pilne ostrzeżenie – warto zachować czujność i nie dać się nabrać.

Fot. Warszawa w Pigułce
Na czym polega oszustwo?
Cyberprzestępcy tworzą fałszywe reklamy, które wyglądają na oficjalne komunikaty polskich instytucji. W opisie sugerują, iż KAS wystawia na aukcję towary zatrzymane na granicy – telefony, zegarki, kamery i inne atrakcyjne produkty. Ceny wyglądają na wyjątkowo okazyjne – i właśnie to ma wzbudzić zainteresowanie ofiary.
Po kliknięciu w reklamę użytkownik trafia na fałszywą stronę internetową – zwykle łudząco podobną do legalnego portalu aukcyjnego lub rządowej witryny. Tam odbywa się rzekoma „aukcja”, w której rzekomo można wygrać np. GoPro Hero 12 lub smart TV za symboliczną opłatą. Po „wygranej” wyświetla się panel płatności – fałszywy formularz podszywający się pod Przelewy24.
Cel? Wyłudzenie danych bankowych!
Po wpisaniu danych karty płatniczej lub logowania do bankowości elektronicznej cyberprzestępcy natychmiast przejmują dostęp do konta i mogą wykonać przelewy lub zakupy na koszt ofiary. W praktyce nie ma żadnej aukcji, a dane trafiają prosto w ręce przestępców.
Co zrobić, by się uchronić?
-
Nie klikaj w podejrzane reklamy na Facebooku, choćby jeżeli wyglądają „urzędowo”.
-
Zawsze sprawdzaj adres strony internetowej – oszuści często stosują podobne domeny, np. z literówkami.
-
Nie podawaj danych karty płatniczej ani loginów do banku, jeżeli nie masz 100% pewności, iż strona jest bezpieczna.
-
Zgłaszaj podejrzane treści bezpośrednio do Facebooka i/lub CERT Polska.
-
Zainstaluj oprogramowanie antyphishingowe w przeglądarce lub skorzystaj z rozszerzeń, które ostrzegają przed niebezpiecznymi stronami.
Apel CSIRT KNF: Zachowaj czujność!
Na załączonych zrzutach ekranu CSIRT KNF pokazał przykłady fałszywych reklam i stron aukcyjnych. Ich wygląd może być mylący – dlatego tak ważne jest, by nie ufać „okazyjnym ofertom”, które pojawiają się nagle w mediach społecznościowych.
Pamiętaj: Urzędy Skarbowe i Krajowa Administracja Skarbowa nie prowadzą licytacji poprzez Facebooka i nigdy nie żądają danych bankowych przez zewnętrzne formularze.
Udostępnij ten artykuł znajomym i rodzinie – niech również wiedzą, jak nie dać się oszukać!