Ułatwienia dostępu

Analiza kampanii FvncBot

Zespół CERT Polska przeanalizował nowe próbki powiązane z kampanią FvncBot wymierzoną w polskich użytkowników internetu. Poniższy opis został oparty na wariancie kampanii wykorzystującej wizerunek Spółdzielczej Grupy Bankowej.

Oszustwa na PIT – jak nie dać się nabrać w okresie rozliczeń podatkowych?

Okres rozliczeń podatkowych to czas wzmożonej aktywności nie tylko urzędów skarbowych, ale niestety również cyberprzestępców. Każdego roku pojawiają się nowe metody wyłudzania danych i pieniędzy, które bazują na zaufaniu obywateli do instytucji państwowych oraz presji związanej z terminowym złożeniem deklaracji PIT.

Metoda na Podszywacza - nie trać z oczu oszusta

Oszuści mogą podszyć się pod każdego. Kontaktują się z nami udając naszą mamę, dziecko, przyjaciółkę, dalekiego kuzyna albo sąsiada. Wykorzystują do tego kanał, którego używamy na co dzień, by utrzymywać kontakt ze znajomymi. Używając ich przejętych kont tworzą historie, które mają uprawdopodobnić ich nagłą prośbę o wsparcie – nieraz wykorzystując przy tym informacje, które na temat bieżących planów sami znajomi publikują w swoich social mediach. Ich celem jest kradzież pieniędzy.

Uważaj na fałszywe sklepy z opałem!

Cyberprzestępcy wykorzystują obecne warunki pogodowe i ceny opału żeby zachęcić do wejścia na stronę fałszywego sklepu. Oferują promocje i natychmiastową wysyłkę, a przygotowane przez nich witryny do złudzenia przypominają prawdziwe sklepy. Niestety po opłaceniu zamówienia kontakt się urywa, a towar nigdy nie dociera.

 

Jak się chronić? Zanim złożysz zamówienie:

  • sprawdź, czy sklep widnieje w oficjalnych rejestrach przedsiębiorców,
  • przejrzyj oceny sklepu, sprawdź czy zamieszczone opinie nie wydają się sztuczne, czy nie zostały dodane w podobnym czasie,
  • zwróć uwagę na dane kontaktowe, regulamin i politykę prywatności. Czujność powinien wzbudzić np. brak adresu, numeru NIP czy działającego numeru telefonu do kontaktu,
  • fałszywe sklepy często pozornie oferują wiele metod płatności, ale wymuszają uregulowanie rachunku szybkim lub tradycyjnym przelewem,
  • zawsze sprawdzaj adres strony — jeśli domena zawiera błędy, literówki lub nijak się ma do nazwy sklepu, to bardzo wyraźny sygnał ostrzegawczy,
  • również błędy tłumaczenia w opisach lub nietypowa kategoryzacja produktów mogą świadczyć o próbie oszustwa.

 

Jeśli natrafisz na podejrzaną stronę – zgłoś ją do CERT Polska przez formularz incydent.cert.pl lub w aplikacji mObywatel (usługa "Bezpiecznie w sieci"). Pomagasz w ten sposób chronić siebie i innych!

 

Zastrzeż dokument w aplikacji mObywatel!

Zadbaj o bezpieczeństwo swoich danych i zastrzeż utracony dowód osobisty lub paszport w aplikacji. Dzięki najnowszej aktualizacji możesz to zrobić w kilku prostych krokach w systemie Dokumenty Zastrzeżone Związku Banków Polskich za pomocą mObywatela. Co ważne, w aplikacji także cofniesz to zastrzeżenie. Jak działa nowa usługa Zastrzeż dokument?

Bankowcy dla CyberEdukacji: Fałszywy link po sprzedaży na platformach sprzedażowych

Coraz więcej oszustów wykorzystuje popularne platformy sprzedażowe do wyłudzania danych i pieniędzy. Przestępcy podszywają się pod kupujących lub sprzedających i przesyłają fałszywe linki, które rzekomo prowadzą do „odbioru płatności”. W rzeczywistości są to strony stworzone w celu przechwycenia danych ofiary, takich jak loginy, hasła czy informacje o kartach płatniczych. Obejrzyj filmik z udziałem Olgi Bołądź i dowiedz się, jak chronić się przed cyberprzestępcami.