UWAGA! CSIRT NASK ostrzega przed fałszywymi ofertami odszkodowania za oszustwo na portalach sprzedażowych!
10.03.2023
Kreatywność internetowych oszustów nie przestaje zadziwiać. Tym razem cyberprzestępcy wysyłają SMSy z informacją o możliwości odebrania odszkodowania w formie pieniężnej za oszustwo na platformie OLX lub Vinted. Zachęcają do podania danych na stronie wykorzystującej wizerunek portalu gov.pl.
Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego – CSIRT NASK (CERT Polska) ostrzega przed fałszywymi wiadomościami SMS z linkiem do strony podszywającej się pod portal gov.pl.
Państwowy Program Ubezpieczeń oszustwa – nie daj się nabrać!
Wykreowany przez oszustów program wypłat odszkodowania nie istnieje. Administracja publiczna nie prowadzi działalności ubezpieczeniowej. Mimo, że brzmi to bardzo kusząco – jest to kolejne oszustwo bazujące na emocjach użytkowników, tym razem portali sprzedażowych.
Jak przebiega to oszustwo?
Ofiara otrzymuje SMSa o treści:
Uzyskaj odszkodowanie od państwa po działaniach oszustów: LINK
Link przenosi na stronę łudząco podobną do oficjalnych stron rządowych, gdzie ofiara proszona jest o wybór swojego banku z listy.
Zwróć uwagę: adres strony (hxxps://delivery.64545552[.]xyz/) w żaden sposób nie przypomina domeny rządowej (gov.pl).
W kolejnym etapie ofiara zostaje przekierowana na fałszywą stronę wybranego banku, gdzie żądają od niej podania loginu, hasła a nawet numeru PESEL!
Pamiętaj!
Jeżeli podałeś swoje dane na takiej lub podobnej stronie, skontaktuj się niezwłocznie ze swoim bankiem. Szybka reakcja daje szansę na uniknięcie straty środków finansowych.
WAŻNE! – Reaguj
Jeżeli otrzymałeś podejrzane wiadomości e-mail lub SMS - zgłoś je do CERT Polska (CSIRT NASK):
- na stronie: https://incydent.cert.pl
- e-mailem: cert@cert.pl
- SMS-em: 799 448 084 (należy przekazać całą wiadomość w oryginalnej formie – nie wycinaj linku czy fragmentów)