Nowy, sprytny cyberatak. Oszuści znają twoje imię. Proponują okrągłą sumkę

CERT Orange ostrzega przed nowym, sprytnym oszustwem. Cyberprzestępcy wysyłają SMS-y, w których zwracają się do ofiar po imieniu. Zamiast prośby o dopłatę znajdziemy w wiadomościach informację o rzekomych pieniądzach czekających na odbiór.

Oszuści znają imiona potencjalnych ofiar. Kuszą wypłatą środków

Eksperci ds. cyberbezpieczeństwa z zespołu CERT Orange poinformowali o wykryciu nowego oszustwa, które celuje w użytkowników telefonów, czyli praktycznie wszystkich Polaków. Oszuści rozsyłają SMS-y informujące o możliwości wypłaty nadwyżki z konta. Wiadomości wyglądają w następujący sposób:

Przypomnienie dla [tu imię]. Na Twoim koncie znajduje się ponad 2574 PLN, a ostatnie logowanie miało miejsce 3 miesiące temu. Wypłata, [tu link].
Zobacz wideo Polacy tracą tysiące złotych przez oszustów. Co to jest phishing i jak się przed nim bronić? [TOPtech]

To oczywiście typowa akcja phishingowa, ale dość sprytnie przeprowadzona. Przestępcy nie dość, że kuszą całkiem sporą sumą, to jeszcze zwracają się do potencjalnych ofiar po imieniu, co ma wzbudzić ich zaufanie. Lepiej jednak nie klikać w link, aby sprawdzić, jak "odebrać" pieniądze. Jak piszą eksperci, obecnie link prowadzi do kasyna online, ale w przyszłości może prowadzić do fałszywej strony phishingowej lub kliknięcie doprowadzi do pobrania złośliwego oprogramowania.

CERT Orange informuje też o innym nowym oszustwie wycelowanym w użytkowników rządowej aplikacji mObywatel. Cyberprzestępcy od kilku dni, podszywając się pod administratorów usługi, próbują zachęcić potencjalne ofiary do kliknięcia innego niebezpiecznego odnośnika.

UWAGA. W skrzynce odbiorczej portalu mObywatel znajduje się nowa wiadomość. Zaloguj się do profilu mObywatel używając linku poniżej [tu link].

Link prowadzi oczywiście do fałszywej strony logowania do profilu zaufanego poprzez konto w systemie e-bankowości. Po wybraniu swojego banku ofiara kierowana jest do spreparowanej strony logowania do banku. Wpisując tam login i hasło, przekazuje te dane cyberprzestępcom.

Więcej o: