Nowe fałszywe bramki płatności
Grupa przestępcza odpowiedzialna za kampanie phishingowe „niedopłata Inpost/PGE” zmieniła wygląd swoich fałszywych bramek płatności. Być może dotychczasowe opatrzyły się już internautom i przestały przyciągać potencjalne ofiary.
Jak wygląda nowa?
![](https://cert.orange.pl/wp-content/uploads/2023/10/image-79-1024x515.png)
W naszej opinii technicznie to spora zmiana po poprzedniej wersji. Jest ładniejsza, spójna i – co najgorsze – faktycznie robi wrażenie prawdziwej. Do momentu oczywiście gdy spojrzymy na adres, a także uzmysłowimy sobie, że na liście banków brakuje kilku czołowych marek w Polsce.
Co się dzieje, jeśli się zdecydujemy? Poniżej dwa przykłady:
![](https://cert.orange.pl/wp-content/uploads/2023/10/image-77-1024x363.png)
![](https://cert.orange.pl/wp-content/uploads/2023/10/image-78.png)
Czyli – jak widać – pod szyldem logowania przestępcy chcą przy użyciu socjotechnicznej sztuczki wyciągnąć od ofiar dodatkowe dane, niezbędne np. do aktywacji aplikacji mobilnej. A stąd już tylko krok do pozbawienia pechowca wszystkich pieniędzy.