hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Fałszywy zwrot podatku!

Uważajcie na fałszywe witryny, podszywające się pod Krajową Administrację Skarbową! Strony hxxps://finansowa-gov-pl.online i hxxps://govpl.website. Udając oficjalne rządowe strony, chcą nas przekonać do wpisania naszych danych logowania do banku!
Pierwsza z wymienionych stron trafia do ofiara za pośrednictwem SMSa:
Nadawca: 788 518 627 (numery mogą być różne)
Treść1: Otrzymales dofinansowanie [URL]
Treść2: Potwierdz dofinansowanie [URL]

Po kliknięciu trafiamy na taką witrynę:

Warto zwrócić uwagę, że tym razem oszuści na stronie nie podszywają się pod istniejący serwis, umieszczając za to na stronie własny, fałszywy adres. To też swego rodzaju socjotechniczna sztuczka, w połączeniu z szatą graficzną prawdziwych witryn podatkowych w domenie gov.pl na swój sposób uwiarygadniająca cały przekręt.

Po kliknięciu w e-Urząd zostaniemy przeniesieni do panelu wyboru naszego banku:

Niepokój potencjalnej ofiary powinien wzbudzić fakt, iż do rzekomego logowania dostępne są jedynie cztery banki, podczas, gdy witryny rządowe umożliwiają logowanie na znacznie więcej sposobów, w tym e-Dowodem (polecamy!), czy bezpośrednio kontem w Profilu Zaufanym. Jeśli wybierzemy bank, na ekranie pojawi się nakładka „logowania” będąca kopią tej z prawdziwej witryny banku. Oczywiście po wpisaniu tam danych, trafią one do przestępców, a niebawem ich śladem pójdą również pieniądze z konta ofiary.