SMS z informacją o niezapłaconym mandacie to próba wyłudzenia danych do logowania w bankowości internetowej. Otwierając link z sms-a, ofiara ataku phishingowego trafi na stronę oszusta. Przypomina ona bramkę do realizacji szybkich płatności internetowych, dlatego wiele osób nie orientuje się, że wpisując dane, przekazuje je oszustowi.
Raciborska policja niejednokrotnie apelowała o ostrożność przy otwieraniu przesyłanych SMS-em lub e-mailem linków. – Oszuści pod pretekstem dopłaty do przesyłki, bo okazała się za ciężka, za duża lub potrzebna była jej dezynfekcja, wyłudzali dane do logowania w bankowości internetowej. Szczególnie osoby, które oczekiwały na przesyłkę, nie podejrzewały, że padają właśnie ofiarami oszustów. Kwota, jaką trzeba było uregulować była niska, dlatego wiele osób chciało ją zapłacić. Dopiero zerowy stan kont uświadomił im, że otrzymana wiadomość pochodziła od przestępców – informuje Komenda Powiatowa Policji w Raciborzu.
Teraz oszuści posługują się nowym scenariuszem cyberataku, wykorzystując metodę „na mandat karny”. W treści rozsyłanych SMS-ów informują o niezapłaconym mandacie. Wskazują również datę, kiedy sprawa zostanie skierowana do sądu. Kwota rzekomego mandatu jest niska – przestępcy liczą zapewne na to, że osoby mające dylemat, czy rzeczywiście zapomniały uregulować jakiekolwiek należności, dla świętego spokoju będą chciały wpłacić pieniądze. Umożliwia to zawarty w wiadomości link. Otwierając go, ofiara ataku phishingowego trafi na stronę oszusta, na której zostanie poproszona o podanie danych, takich jak login, hasło oraz kod z SMS-a, które są potrzebne do zalogowania na rachunek bankowy. Strona ta przypomina bramkę do realizacji szybkich płatności internetowych, dlatego wiele osób nie orientuje się, że wpisując dane, przekazuje je oszustowi, który bez problemu zaloguje się na dane konto i ukradnie zgromadzone na nim środki.
Policja przypomina o podstawowych zasadach bezpieczeństwa:
- Spójrz na język wiadomości. Oszuści często nie używają polskich znaków, a także robią błędy ortograficzne i stylistyczne
- Zanim otworzysz przesłany link, przeczytaj dokładnie, jaki adres strony jest w nim zawarty
- Nie zapisuj załączników pochodzących z nieznanych źródeł
- Nie loguj się do bankowości elektronicznej z poziomu stron, do których nie masz zaufania
- Zweryfikuj, czy otrzymana wiadomość rzeczywiście pochodzi np. od firmy kurierskiej, która ma dostarczyć twoją przesyłkę
- Sprawdź dokładnie wszystkie dane przed wykonaniem jakichkolwiek płatności w Internecie
/KPP Racibórz oprac. c/