Firma CyberRescue, która zajmuje się między innymi wykrywaniem i ostrzeganiem przed cyberzagrożeniami, opublikowała w czwartek kolejne ostrzeżenie. Okazuje się, że obecnie ma miejsce kolejna kampania oszustów, którzy chcą wyłudzić nasze dane i oszczędności. Tym razem podszywają się oni pod rządową stronę gov.pl i wysyłają fałszywe wiadomości SMS o dodatku mieszkaniowym. Na jakie wiadomości uważać?
Oszustwo na dodatek mieszkaniowy - jak przebiega?
Ofiarami oszustów padają obecnie osoby, które są zaznajomione z elektronicznymi możliwościami i wiele spraw załatwiają online.
"Nowa kampania uderza głównie w osoby, które idą z duchem czasu i korzystają z profilu zaufanego. Jak widać, cyberprzestępcy również się rozwijają i odkładają zakurzone przekręty na wnuczka do lamusa" - czytamy.
Eksperci z CyberRescue wyjaśniają, jak wygląda wyłudzenie krok po kroku.
- Na początku oszuści wysyłają do nas wiadomość SMS o treści:
"Dzien dobry, aktywuj korzysci w Bankowosci Internetowej: https://wejsc-gov-pl.on".
- Jeśli ktoś kliknie w przesłany link, zostanie przekierowany na stronę, która wygląda niemal identycznie jak strona rządowa gov.pl.
- Tam zobaczy informację, że przyznany mu został dodatek mieszkaniowy i jedyne co musi zrobić, to potwierdzić jego odbiór przez Profil Zaufany.
- Zostaje więc przekierowany na stronę rzekomego “ministerstwa finansów” i ekranu logowania do Profilu Zaufanego.
- Tam natomiast jedyną opcją zalogowania się na swój profil jest logowanie przez bank. Dostępne są jednak tylko cztery banki.
- Po wybraniu banku przekierowywani jesteśmy na stronę oszustów, która wygląda jak strona banku z wprowadzeniem loginu i hasła.
- "Dalej oszustwo toczy się klasycznie – wyłudzane są loginy i hasła do konta oraz kod weryfikacji dwuetapowej. Nasze pieniądze mogą zniknąć bezpowrotnie. Za to może pojawić się wielotysięczny kredyt, którego spłaty bank będzie wymagał" - wskazano w czwartkowym ostrzeżeniu.
Co zrobić, jeśli podejrzewamy, że wpisaliśmy swoje dane bankowe na fałszywej stronie?
Jeśli podaliście swoje dane na fałszywej stronie, jak najszybciej skontaktujcie się ze swoim bankiem w celu zablokowania konta.
"Pracownik banku w większości sytuacji zablokuje na jakiś czas nasze konto, tak by nie można było przeprowadzać na nim operacji" - wyjaśnili przedstawiciele CyberRescue.