Oszuści mogą podszywać się pod mObywatel. Sprawdź, jak rozpoznać fałszywy SMS i chronić swoje dane.

W najbliższych dniach zachowaj szczególną ostrożność, gdy otrzymasz wiadomość dotyczącą aplikacji mObywatel. Do 5 sierpnia użytkownicy powinni zalogować się do aplikacji, aby certyfikaty dokumentów zaktualizowały się automatycznie. Oszuści mogą wykorzystać ten temat i wysyłać fałszywe SMS-y z linkami, które prowadzą do stron wyłudzających dane.
mObywatel to aplikacja mobilna oferująca dostęp do elektronicznych dokumentów (m.in. dowodu osobistego, legitymacji studenckiej, czy prawa jazdy) służąca również jako mechanizm logowania do urzędów on-line oraz cyfrowych usług. Wg. najnowszych danych Ministerstwa Cyfryzacji korzysta z niej nawet 12 mln Polaków. Teraz – najpóźniej do 5 sierpnia – muszą zaktualizować certyfikaty dokumentów.
Na czym polega aktualizacja? To odnowienie certyfikatów dokumentów czyli przedłużenie ich daty ważności. Wystarczy zalogować się do aplikacji przed 5 sierpnia a certyfikaty zaktualizują się same. Jeśli korzystasz z niej regularnie – prawdopodobnie już tak się stało. Jeśli od dawna nie korzystasz z aplikacji, zaloguj się do niej samodzielnie. Zrób to bezpośrednio w telefonie. Unikaj korzystania z linków otrzymanych w SMS-ach lub e-mailach.
Dlaczego musisz ostrożnym właśnie teraz?
Cyberprzestępcy chętnie wykorzystują głośne i masowe tematy do przygotowywania kampanii phishingowych. Aktualizacja certyfikatów w mObywatelu spełnia oba te warunki: dotyczy wielu osób i ma konkretny termin. W efekcie ryzyko pojawienia się przygotowanej pod to kampanii phishingowej jest bardzo wysokie. Sieciowi przestępcy dowiedli tego m.in. w terminie rozliczania podatku PIT podszywając się pod e-Urząd Skarbowy, czy w czasie, gdy rozpoczęły się wakacje – pod Booking.com.
Przypominamy raz jeszcze: jeśli korzystasz z mObywatela regularnie, certyfikaty Twojego dowodu osobistego lub legitymacji szkolnej (w aplikacji mObywatel Junior) z dużym prawdopodobieństwem już zaktualizowały się automatycznie. Co stanie się jeśli nie logowałaś/eś się przez długi okres do mObywatela i nie zrobisz tego przed 5 sierpnia? Wtedy trzeba się nimi ponownie zalogować, szczegóły znajdziesz na poświęconej aktualizacji certyfikatów stronie rządowej.
Jak może wyglądać próba oszustwa „na mObywatel”?
Typowy schemat tego typu kampanii to próba wykradzenia danych logowania do banku. Dlatego może się zdarzyć, że na docelowej stronie opcje logowania przy użyciu Profilu Zaufanego, e-Dowodu, czy aplikacji mObywatel pozostaną wyszarzone z powodu rzekomych problemów, czy awarii.

Fałszywa wiadomość może:
- informować o konieczności pilnej aktualizacji certyfikatu,
- zawierać link prowadzący do strony przypominającej serwis rządowy,
- sugerować problem z dokumentem lub dostępem do usług,
- nakłaniać do zalogowania się poza oficjalną aplikacją,
- przekierowywać do fałszywego formularza logowania.
Zwróć uwagę na takie sygnały ostrzegawcze jak:
- SMS lub e-mail informujący o pilnej aktualizacji w mObywatelu,
- presja czasu i wezwanie do natychmiastowego działania,
- link prowadzący do adresu tylko przypominającego oficjalną stronę,
- strona utrzymana w kolorystyce serwisów rządowych, ale prosząca o dodatkowe dane,
- komunikaty o rzekomej awarii lub niedostępności oficjalnych metod logowania,
- prośba o podanie danych logowania po kliknięciu w link z wiadomości.
Warto pamiętać, że nazwa nadawcy SMS-a może być myląca. Sama obecność słowa przypominającego „mObywatel” lub „gov” nie przesądza o autentyczności wiadomości.
Co robić, jeśli otrzymasz podejrzaną wiadomość?
- nie klikaj linku,
- nie podawaj danych logowania,
- otwórz aplikację mObywatel samodzielnie i sprawdź komunikaty bezpośrednio w niej,
- jeśli masz wątpliwości, sprawdź informacje na oficjalnych kanałach administracji publicznej.
Najważniejsza zasada jest prosta: aktualizację i inne działania związane z aplikacją mObywatel wykonuj tylko w samej aplikacji, nigdy po kliknięciu w link z SMS-a lub e-maila.
A jeśli trafi do Ciebie taka wiadomość – prześlij ją dalej ze swojego telefonu do CERT Orange Polska na nr 508 700 900. W ten sposób ochronisz również innych użytkowników!