W ostatnich dniach odnotowano gwałtowny wzrost aktywności cyberprzestępców podszywających się pod największe instytucje finansowe w Polsce i Hiszpanii, a także popularne platformy rozrywkowe. Oszuści wykorzystują fałszywe e-maile i wiadomości SMS, aby wyłudzać dane do logowania oraz numery kart płatniczych. Eksperci ostrzegają przed otwieraniem podejrzanych załączników od Banku Pekao oraz klikaniem w linki dotyczące rzekomych blokad kont w serwisach Netflix i Revolut.
Atak na klientów Banku Pekao
Oszuści rozsyłają e-maile z niebezpiecznymi załącznikami, które służą do przejmowania danych logowania i infekowania komputerów użytkowników.
Pułapka na subskrybentów Netflix
Fałszywe powiadomienia o problemach z płatnością służą do kradzieży danych z kart płatniczych ofiar, które liczą na odblokowanie dostępu.
Oszustwa drogowe i Revolut
Kampanie SMS-owe o rzekomych mandatach oraz ataki na użytkowników Revolut stanowią nowe, dynamicznie rosnące zagrożenie dla finansów osobistych.
Ostatnie 48 godzin przyniosło bezprecedensowe nasilenie kampanii dezinformacyjnych i technicznych wymierzonych w użytkowników bankowości elektronicznej. Głównym celem ataków w Polsce stali się klienci Banku Pekao S.A., do których trafiają wiadomości e-mail z groźnym załącznikiem. Otwarcie pliku może prowadzić do zainstalowania złośliwego oprogramowania przejmującego kontrolę nad urządzeniem. Podobne ostrzeżenia wydał PKO BP, wskazując na próby wyłudzenia danych przez fałszywe panele logowania. Instytucje te apelują o ignorowanie komunikatów wymuszających natychmiastową akcję pod groźbą zablokowania środków. Równocześnie w skali międzynarodowej, szczególnie w Hiszpanii, eksperci ds. cyberbezpieczeństwa ostrzegają przed falą ataków phishingu wymierzonych w klientów banków ING oraz Abanca. Przestępcy stosują tam zaawansowane socjotechniki, informując o rzekomych nieautoryzowanych transakcjach, co ma skłonić ofiarę do szybkiego zalogowania się na podstawionej stronie. Niepokój budzi również rosnąca liczba oszustw w komunikatorach internetowych, gdzie przestępcy nakłaniają do szybkich przelewów lub udostępniania kodów autoryzacyjnych. Metody te stają się coraz bardziej wyrafinowane, wykorzystując błędy w pisowni w nazwach domen, co jest szczególnie widoczne w kampanii dotyczącej fałszywych opłat za przejazdy autostradami. Pierwsze ataki typu phishing datuje się na połowę lat 90. XX wieku, kiedy to przestępcy wyłudzali hasła od użytkowników serwisu AOL. Od tego czasu metody te ewoluowały z prostych wiadomości tekstowych do zaawansowanych technicznie stron imitujących systemy bankowe.Kolejnym istotnym zagrożeniem jest wykorzystanie wizerunku serwisu Netflix. Użytkownicy otrzymują informacje o rzekomym wygaśnięciu subskrypcji lub problemach z płatnością. Linki zawarte w tych wiadomościach prowadzą do formularzy, w których ofiary dobrowolnie podają pełne dane swoich kart płatniczych. Policja podkreśla, że oficjalne serwisy nigdy nie proszą o podawanie haseł ani kodów CVV za pośrednictwem e-maili. Zagrożenie dotyczy także użytkowników aplikacji Revolut, gdzie oszuści próbują przejąć dostęp do cyfrowych portfeli. Eksperci ds. bezpieczeństwa wskazują, że najskuteczniejszą obroną pozostaje zasada ograniczonego zaufania i weryfikacja każdego podejrzanego komunikatu bezpośrednio w oficjalnej aplikacji banku. „Zachowaj szczególną ostrożność i nie klikaj w linki przesyłane w wiadomościach, które budzą Twoje wątpliwości. Pamiętaj, że bank nigdy nie poprosi Cię o podanie loginu i hasła w ten sposób.” — Komunikat Policji W sektorze korporacyjnym rekordy popularności bije obecnie metoda Business Email Compromise, polegająca na podszywaniu się pod kadrę zarządzającą. Pracownicy otrzymują polecenia wykonania pilnych przelewów, co przy braku procedur weryfikacyjnych prowadzi do ogromnych strat finansowych dla firm.
Sources: 17 articles from 12 sources
- Si tienes Netflix, ten cuidado con esta estafa de la que alerta la Policía Nacional (La Razón)
- SMS o tych opłatach drogowych to pułapka. Liczy się jedna literka (onet.pl)
- Zakupy online. Czy zawsze są bezpieczne? (Policja.pl)
- Nowe oszustwo na niezapłacony mandat. Nieźle to sobie obmyślili (naTemat.pl)
- Nowe oszustwo "na Netflixa". Uważaj na podejrzane maile (Dziennik Zachodni)
- Masz Revolut? Uważaj na to - klikniesz, stracisz pieniądze (telepolis.pl)
- Pilny komunikat dużego polskiego banku. Ostrzega swoich klientów (forsal.pl)
- Nowa metoda oszustów - maile "od Netflixa". Sprawcy kradną tak dane z kart płatniczych. Policja apeluje o wyjątkową czujność w sieci (Dziennik Zachodni)
- Pekao ostrzega klientów. Od razu wywal do kosza (telepolis.pl)
- PKO BP wydał pilny komunikat. Może trafić na Ciebie (telepolis.pl)