Kup subskrypcję
Zaloguj się

Oszuści podszywają się pod znany bank. NASK ostrzega

Państwowy instytut badawczy NASK ostrzega przed kampanią, w której oszuści podszywają się pod Alior Bank, i przed fałszywymi inwestycjami reklamowanymi na WhatsApp. Radzi też, jak bronić się przed takimi zagrożeniami.

NASK ostrzega przed cyberatakami
NASK ostrzega przed cyberatakami | Foto: Tero Vesalainen / Shutterstock

NASK poinformował o oszustach, którzy podszywają się pod Alior Bank. Jak działają? Sprawcy cyberataku rozsyłają spreparowane powiadomienia o potrzebie weryfikacji konta klienta poprzez potwierdzenie numeru telefonu. Link zawarty w wiadomości prowadzi do panelu logowania podszywającego się pod serwis banku. Celem jest kradzież danych uwierzytelniających do bankowości elektronicznej. Adres fałszywej strony może być niezwykle podobny do autentycznego, np. różnić się zaledwie jedną literą. Pozyskane przez przestępców dane mogą być wykorzystane do kradzieży pieniędzy z konta ofiary.

NASK ostrzega: adres fałszywej strony internetowej może różnić się od autentycznego zaledwie jedną literą.
NASK ostrzega: adres fałszywej strony internetowej może różnić się od autentycznego zaledwie jedną literą. | NASK

Instytut podaje też, jak się bronić.

"Uważnie sprawdź adres strony, na którą przeniósł link uzyskany w wiadomości. Warto to robić w każdym przypadku takiego odesłania, ale szczególnie istotna jest uważna weryfikacja adresu, gdy dokonujemy płatności czy podajemy dane" - informuje NASK. Zaleca też, aby podejrzane strony zgłosić poprzez stronę incydent.cert.pl.

Kolejny przykład to fałszywe inwestycje reklamowane z użyciem komunikatora WhatsApp.

Scenariusz ataku wygląda tak, że przestępcy w wiadomościach informują o rzekomo zalegającej kwocie pieniędzy na koncie inwestycyjnym. Do wiadomości dołączają hasło i login do portalu. Po zalogowaniu widoczny jest fałszywy panel służący do wyłudzania danych karty płatniczej. Głównym celem oszustów jest kradzież pieniędzy z konta bankowego ofiary.

Fałszywa inwestycja reklamowana na WhatsApp
Fałszywa inwestycja reklamowana na WhatsApp | NASK

Aby chronić się przed takim atakiem, NASK radzi zachowanie ostrożności po kliknięciu linka w wiadomości od nieznanego nadawcy i sprawdzenie adresu strony, na którą nas przekierował.

Podejrzane wiadomości WhatsApp (z linkiem) można przesłać na numer +48 780 907 000.