hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Twój mObywatel nie wygasł. Oszuści wyłudzają dane osobowe i hasło do banku

Pod koniec lipca przewidywaliśmy wzrost oszustw z podszywaniem pod aplikację mObywatel. Wtedy motywem wiodącym były wygasające certyfikaty bezpieczeństwa. Dziś obserwujemy kolejną kampanię, pod szyldem „danych tracących ważność”.

Oczywiście analizujemy i monitorujemy ruch o tym profilu. Blokujemy takie wiadomości zanim dotrą do Was, może się jednak zdarzyć, że przestępcy dostosują charakter kampanii tak, że część wiadomości przeciśnie się przez nasze systemy.

Domenę finanse-dowiedz[.]com zarejestrowano we wtorek 1 września. Nie ma ona oczywiście nic wspólnego z oficjalnymi serwisami administracji publicznej (te kończą się zawsze na gov.pl). Oczywiście – jak zawsze w przypadku tego typu oszustw – wizualnie jest niemal idealną kopią serwisu login.gov.pl – za pośrednictwem którego można też zalogować się przy użyciu aplikacji mObywatel.

W tym oszustwie przestępcy najpierw chcą wykraść jak najwięcej danych osobowych ofiary, tj:

  • imię i nazwisko
  • datę urodzenia
  • numer telefonu
  • adres pocztowy
  • numer rachunku bankowego

Można bez ryzyka założyć, że te dane będą później używane w innych atakach. Albo przez tego samego sprawcę, bądź – po sprzedaniu na czarnym rynku – przez inną grupę przestępczą.

W opisywanym schemacie oszuści nawet nie próbują udawać, że mObywatel czy możliwość logowania Profilem Zaufanym są „wyłączone”, czy są w trakcie „przerwy technicznej”. Od razu dostajemy do wyboru jedynie bank, za pomocą którego mamy się zalogować rzekomo do serwisów rządowych.

Ostatecznie, podając dane logowania, nie zobaczymy prawdziwej witryny banku – na fałszywej stronie przekażemy je bezpośrednio do przestępców, którzy od razu spróbują dostać się do naszych pieniędzy.

Co robić, jeśli otrzymasz podejrzaną wiadomość?

  • nie klikaj linku,
  • nie podawaj danych logowania,
  • otwórz aplikację mObywatel samodzielnie i sprawdź komunikaty bezpośrednio w niej,
  • jeśli masz wątpliwości, sprawdź informacje na oficjalnych kanałach administracji publicznej.

Pamiętaj o dwóch kluczowych zasadach:

  • aktualizuj aplikację wyłącznie za pośrednictwem oficjalnego sklepu z aplikacjami, a inne działania związane z mObywatelem wykonuj w oficjalnej aplikacji lub serwisie; nigdy po kliknięciu w link z SMS-a lub e-maila
  • jeśli wpisujesz login i hasło do banku – upewnij się w stu procentach, czy adres witryny jest prawidłowy

A jeśli trafi do Ciebie taka wiadomość – prześlij ją dalej ze swojego telefonu do CERT Orange Polska na nr 508 700 900. W ten sposób ochronisz również innych użytkowników!