Zespół CERT Polska przeanalizował nowe próbki powiązane z kampanią FvncBot wymierzoną w polskich użytkowników internetu. Poniższy opis został oparty na wariancie kampanii wykorzystującej wizerunek Spółdzielczej Grupy Bankowej.
Ułatwienia dostępu
Zespół CERT Polska przeanalizował nowe próbki powiązane z kampanią FvncBot wymierzoną w polskich użytkowników internetu. Poniższy opis został oparty na wariancie kampanii wykorzystującej wizerunek Spółdzielczej Grupy Bankowej.
Okres rozliczeń podatkowych to czas wzmożonej aktywności nie tylko urzędów skarbowych, ale niestety również cyberprzestępców. Każdego roku pojawiają się nowe metody wyłudzania danych i pieniędzy, które bazują na zaufaniu obywateli do instytucji państwowych oraz presji związanej z terminowym złożeniem deklaracji PIT.
Oszuści mogą podszyć się pod każdego. Kontaktują się z nami udając naszą mamę, dziecko, przyjaciółkę, dalekiego kuzyna albo sąsiada. Wykorzystują do tego kanał, którego używamy na co dzień, by utrzymywać kontakt ze znajomymi. Używając ich przejętych kont tworzą historie, które mają uprawdopodobnić ich nagłą prośbę o wsparcie – nieraz wykorzystując przy tym informacje, które na temat bieżących planów sami znajomi publikują w swoich social mediach. Ich celem jest kradzież pieniędzy.
Cyberprzestępcy wykorzystują obecne warunki pogodowe i ceny opału żeby zachęcić do wejścia na stronę fałszywego sklepu. Oferują promocje i natychmiastową wysyłkę, a przygotowane przez nich witryny do złudzenia przypominają prawdziwe sklepy. Niestety po opłaceniu zamówienia kontakt się urywa, a towar nigdy nie dociera.
Jak się chronić? Zanim złożysz zamówienie:
Jeśli natrafisz na podejrzaną stronę – zgłoś ją do CERT Polska przez formularz incydent.cert.pl lub w aplikacji mObywatel (usługa "Bezpiecznie w sieci"). Pomagasz w ten sposób chronić siebie i innych!

Zadbaj o bezpieczeństwo swoich danych i zastrzeż utracony dowód osobisty lub paszport w aplikacji. Dzięki najnowszej aktualizacji możesz to zrobić w kilku prostych krokach w systemie Dokumenty Zastrzeżone Związku Banków Polskich za pomocą mObywatela. Co ważne, w aplikacji także cofniesz to zastrzeżenie. Jak działa nowa usługa Zastrzeż dokument?
Coraz więcej oszustów wykorzystuje popularne platformy sprzedażowe do wyłudzania danych i pieniędzy. Przestępcy podszywają się pod kupujących lub sprzedających i przesyłają fałszywe linki, które rzekomo prowadzą do „odbioru płatności”. W rzeczywistości są to strony stworzone w celu przechwycenia danych ofiary, takich jak loginy, hasła czy informacje o kartach płatniczych. Obejrzyj filmik z udziałem Olgi Bołądź i dowiedz się, jak chronić się przed cyberprzestępcami.