Nowa fala phishingu podszywającego się pod gov.pl

CERT Polska ostrzega przed najnowszą kampanią phishingową, w której przestępcy podszywają się pod serwisy w domenie gov.pl. Ataki przybierają różne formy i mogą wyglądać bardzo wiarygodnie, dlatego warto wiedzieć, na co zwracać uwagę.

Jak rozpoznać atak?

Jak informuje CERT, oszuści rozsyłają wiadomości, które informują o oficjalnym powiadomieniu elektronicznym od gov.pl, nowej aktywności w serwisie lub utworzeniu nowej sesji na urządzeniu mobilnym. W wiadomości odbiorcy proszeni są o kontakt telefoniczny pod wskazany numer. Po nawiązaniu połączenia przestępcy próbują nakłonić ofiarę do zainstalowania oprogramowania umożliwiającego zdalny dostęp do komputera. Jak można się domyślić, osoby, które nawiążą kontakt z przestępcami mogą stracić dostęp do swojego konta bankowego, a w konsekwencji – środki finansowe.

Przypominamy jak chronić swoje dane i finanse:
Nie oddzwaniaj na podejrzane numery – urzędowe instytucje nigdy nie proszą o instalowanie oprogramowania w celu weryfikacji konta. Nie instaluj nieznanych aplikacji ani plików wysyłanych przez obce osoby. Zawsze sprawdzaj źródło wiadomości – w razie wątpliwości wejdź bezpośrednio na stronę gov.pl, zamiast klikać w linki z maila czy SMS-a. Zgłaszaj podejrzane wiadomości poprzez formularz CERT: https://incydent.cert.pl/, a w przypadku sms-ów przesyłaj je dalej pod numer 8080.

Dodaj komentarz