Oszuści mają trzy metody działania. Pierwsza to SMS-y do klientów, które zawierają informację o rzekomym zatrzymaniu przesyłki do dezynfekcji i konieczności dodatkowej opłaty. Do wiadomości dołączany jest link.
“Po kliknięciu w przycisk “PŁACĘ”, system przekierowuje do sfałszowanej strony pośrednika w płatnościach, a następnie – po wyborze banku – klient jest kierowany na fałszywą stronę pozornie swojego banku. Atak przygotowany jest tak dobrze, że klient jest przekonany, że loguje się na stronę swojego banku, jednak ta strona również jest fałszywa (link w adresie jest inny niż adres banku – warto sprawdzać literówki w adresie). Klient definiuje osobę, do której ma zostać przelana kwota – zatwierdza przelew kodem, jaki otrzymał SMS-em (kod jest widoczny dla złodzieja, ponieważ strona jest sfałszowana i każda operacja wykonywana na stronie jest monitorowana w czasie rzeczywistym)” – czytamy w komunikacie Poczty Polskiej.
Kwota jest symboliczna, bo oszustom nie zależy na wyłudzaniu pieniędzy, a danych, dzięki którym mogą ukraść znacznie więcej.
Profesjonalna bankowość na miarę XXI wieku: profil zaufany
Druga metoda to fałszywe wiadomości email, do których dołączany jest link lub załącznik ze złośliwym oprogramowaniem, które wykrada np. dane logowania do banków.
Oszuści udający Pocztę Polską wysyłają też fałszywe wiadomości o konkursach, w których do wygrania są atrakcyjne nagrody. Żadnych nagród oczywiście nie ma, jest za to złośliwe oprogramowanie, które użytkownik ma zainstalować.
– Szczególnie w okresie pandemii obserwujemy wzrost cyberprzestępczości. Dlatego apelujemy o ostrożność do wszystkich, którzy spotkali się z próbą podszywania się pod Pocztę Polską, a także o każdorazowe powiadamianie policji oraz przesyłanie odpowiednich informacji na nasz adres email: [email protected]. Pozwoli nam to na ostrzeżenie innych użytkowników sieci i spowodowanie zablokowania fałszywej strony – mówi Tomasz Zdzikot, Prezes Zarządu Poczty Polskiej.
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS