Podszywają się pod znany park rozrywki. "Można stracić pieniądze"
NASK alarmuje o dwóch nowych kampaniach phishingowych, w których oszuści podszywają się pod obiekty turystyczne i firmę kurierską. Celem jest wyłudzenie danych bankowych i kradzież pieniędzy. Instytut apeluje o zachowanie szczególnej ostrożności.
Pierwsza kampania dotyczy fałszywych stron internetowych, które imitują znane obiekty turystyczne, takie jak Energylandia czy Łódzkie Zoo. "Fałszywa strona internetowa obiektu zachęca do kupienia biletów wstępu w promocyjnych cenach. Gdy użytkownik poda dane karty płatniczej, może stracić pieniądze" - wyjaśniła NASK.
Dalsza część artykułu pod materiałem wideo
Tłumy ruszyły po kebaby Podolskiego. Byliśmy na otwarciu
NASK ostrzega przed oszustami
Fałszywe strony promowane są w mediach społecznościowym i wykorzystują lekko zmodyfikowane reklamy obiektów turystycznych, a umieszczony w nich link prowadzi do kontrolowanej przez oszustów strony.
Po wybraniu zapłaty płatności użytkownik zostaje przekierowany do fałszywej bramki płatności imitującej panel PayU. Strona ta - jak podała NASK - służy do wyłudzania danych karty płatniczej, a w efekcie kradzieży pieniędzy z konta ofiary.
Uważaj na reklamy w internecie – oszuści często podszywają się pod znane nazwy lub logotypy, zmieniając niewielkie elementy. Każdy szczegół ma znaczenie. Jeśli klikniesz w link, przyjrzyj się, jak wygląda witryna. Jeżeli cokolwiek budzi Twoje wątpliwości – nie podawaj danych logowania ani karty płatniczej - zaapelowała NASK.
Oszuści podszywają się pod DHL
Druga kampania polega na podszywaniu się pod firmę kurierską DHL. Cyberprzestępcy wysyłają e-maile o czekającej przesyłce, którą można odebrać po uiszczeniu opłaty celnej. Link w wiadomości prowadzi do fałszywej strony, która wyłudza dane logowania do banku. NASK apeluje o zgłaszanie podejrzanych stron do zespołu CERT Polska.
NASK zaapelowała o zgłaszanie podejrzanych stron i wiadomości do zespołu CERT Polska. Instytut dodaje, że można zadzwonić do firmy, która rzekomo wysłała te wiadomość i zweryfikować treść.