UWAGA! CSIRT NASK ostrzega przed fałszywymi wiadomościami o przyznaniu dodatku mieszkaniowego
15.09.2023
Cyberprzestępcy wysyłają wiadomości SMS z linkiem, który kieruje na strony podszywające się pod portal gov.pl. Celem oszustów są dane logowania do bankowości elektronicznej.
Otrzymałeś SMS o dodatku mieszkaniowym? Uważaj, to próba oszustwa.
Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego – CSIRT NASK (CERT Polska) ostrzega przed wyłudzeniami danych pod pretekstem przyznania dodatku mieszkaniowego.
Nie daj się oszukać
Przesyłane przez oszustów wiadomości SMS zawierają nieprawdziwą informację o zatwierdzeniu wypłaty ,,dodatku mieszkaniowego”. W treści wiadomości znajduje się link do fałszywej strony, na której potencjalne ofiary zachęcane są do zalogowania poprzez Profil Zaufany (mojeID).
UWAGA! To fałszywa strona podszywająca się pod serwis logowania przy użyciu Profilu Zaufanego na portalu gov.pl. Elementy graficzne wykorzystane na fałszywych stronach są typowe dla autentycznych stron rządowych, co może skutecznie wprowadzić użytkownika w błąd.
Logując się na takiej stronie, dane bankowe trafią prosto w ręce cyberprzestępców. To zaś może doprowadzić do utraty środków finansowych.
To kolejna odsłona kampanii phishingowej, w której internetowi przestępcy wykorzystują informację o dodatku mieszkaniowym i podszywają się pod instytucje rządowe.
Przeczytaj: UWAGA! CSIRT KNF ostrzega przed fałszywymi stronami podszywającymi się pod portal gov.pl
Jak nie dać się oszukać?
Za każdym razem, gdy musisz się zalogować i podać jakiekolwiek dane, sprawdzaj dokładnie adres strony internetowej w pasku przeglądarki. Zachowaj czujność - linki do fałszywych stron przychodzą często w wiadomościach SMS. Na mobilnej przeglądarce pasek adresu jest słabiej widoczny i po chwili się chowa.
Pamiętaj!
Jeśli podałeś dane logowania do bankowości elektronicznej lub dane karty płatniczej na fałszywej stronie, jak najszybciej skontaktuj się ze swoim bankiem i zgłoś taką sytuację. Pracownik banku podejmie odpowiednie działania, aby zapobiec utracie Twoich pieniędzy.
WAŻNE! – Reaguj
Jeżeli podejrzewasz oszustwo internetowe lub otrzymałeś podejrzane wiadomości SMS-em lub e-mailem - zgłoś to do CSIRT NASK (CERT Polska):
- na stronie: https://incydent.cert.pl
- e-mailem: cert@cert.pl
- SMS-em: 799 448 084 (należy przekazać całą wiadomość w oryginalnej formie – nie wycinaj linku czy fragmentów treści)
Więcej informacji o stosowanych przez cyberprzestępców rodzajach ataków oraz sposobach jak ich uniknąć, znajdziesz w naszej bazie wiedzy o cyberbezpieczeństwie.