Bezpieczeństwo w sieci

Bądźcie czujni. Możecie paść ofiarami nowego oszustwa “na Pocztę Polską”

Kacper Cembrowski
Bądźcie czujni. Możecie paść ofiarami nowego oszustwa “na Pocztę Polską”
Reklama

Oszuści ponownie atakują, tym razem udając Pocztę Polską i bank PKO BP. Uważajcie na podejrzane maile.

NASK zawraca uwagę na nowe oszustwa. Uważajcie na podejrzane maile podszywające się pod Pocztę Polską

CSIRT NASK informuje o wielu zgłoszeniach dotyczących podejrzanych wiadomości e-mail. Cyberprzestępcy podszywają się pod Pocztę Polską - i wiadomość prowadzi do strony naśladującej operatora pocztowego o nazwie “Pocztowy Polska”.

Reklama

Kiedy klikniemy w “Śledź swoje zamówienie”, zostaniemy poproszeni o ustalenie terminu dostawy, a następnie zostaniemy przeniesieni do nowej strony, gdzie musimy “dokonać płatności za opłatę członkowską” w ramach programu partnerskiego. To wszystko jest oczywiście całkowitą bzdurą - i w istocie jest to wyłudzanie danych karty płatniczej, więc pod żadnym pozorem nie wypełniajcie tych informacji.

Źródło: CSIRT NASK

Cyberprzestępcy udają również PKO BP

NASK zwraca również uwagę na inne podejrzane wiadomości, które przychodzą z adresu wyciagi@pkobp.pl. Cyberprzestępcy podszywają się pod bank, informując w wiadomości o rzekomym wyciągu z konta, a wszystkie szczegóły mają znajdować się w załączniku.

Tam faktycznie jest plik, lecz jest to archiwum RAR, które posiada szkodliwy plik wykonywalny GuLoader, który - tłumacząc w prosty sposób - instaluje na naszym komputerze wirusa wykradającego dane. Co gorsza, wirus jest zaprojektowany w taki sposób, żeby programy antywirusowe miały spory problem z jego wykryciem, przez co niejednokrotnie komputer może nas nie ostrzec, że mamy do czynienia z niebezpiecznym programem.

Phishing to plaga dzisiejszych czasów

Phishing w ostatnich miesiącach to jeden z najpopularniejszych sposobów na wykradanie danych. W celu zdobycia informacji cyberprzestępcy podszywają się pod firmy kurierskie, usługi telekomunikacyjne, znajomych, rodzinę czy nawet urzędy administracyjne. Całość w większości przypadków wygląda bardzo prawdopodobnie i chociaż są sposoby na zweryfikowanie autentyczności takiej wiadomości, to mnóstwo ludzi co chwilę staje się ofiarą takich ataków. Z tego względu należy niezwykle uważać na wszystkie podejrzane wiadomości e-mail, a najlepiej zwyczajnie nie wchodzić w żadne linki bez wcześniejszego potwierdzenia tożsamości nadawcy takiej wiadomości.

Źródło: CSIRT NASK

Stock Image from Depositphotos

Reklama

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu

Reklama