
Dostałeś maila z informacją, że Twoje rozliczenie energii elektrycznej wyszło na plus i czeka na Ciebie szybki zwrot środków? Uważaj, to może być phishing. Jak przestrzega zespół CERT Polska, w nowej kampanii phishingowej cyberprzestępcy podszywają się pod PGE (Polska Grupa Energetyczna).
Schemat ataku jest przemyślany i opiera się na sprawdzonych sztuczkach socjotechniki:
Fałszywa wiadomość trafia na Twoją skrzynkę. Wizualnie przypomina oficjalną korespondencję od PGE. W treści znajduje się informacja o rzekomo wykrytej nadpłacie oraz przycisk lub link prowadzący do zwrotu nadpłaty. Link kieruje oczywiście na stronę zewnętrzną przypominającą panel obsługi klienta, jednak jest to po prostu podstawiona, fałszywa strona www. W efekcie, wszystkie dane wpisane w formularzu trafiają bezpośrednio na serwery cyberprzestępców, dając im pełny dostęp do Twoich kont. Cyberprzestępcy mistrzowsko łączą dwa czynniki – autorytet znanej marki oraz perspektywę łatwego zysku.
Jeśli otrzymasz e-mail lub SMS informujący o nadpłacie lub zwrocie środków, pamiętaj o tym:
– Nigdy nie klikaj w linki z e-maili i SMS-ów finansowych – poważne firmy i instytucje nie przesyłają odnośników do bezpośredniego logowania czy wypłaty środków w ten sposób.
– Weryfikuj informacje – otwórz nową kartę w przeglądarce, samodzielnie wpisz znany Ci oficjalny adres serwisu (np. zaloguj się bezpośrednio przez oficjalną stronę PGE lub eBOK) i sprawdź stan salda.
– Skorzystaj z alternatywnej formy kontaktu – w razie wątpliwości zadzwoń na oficjalną infolinię dostawcy energii lub napisz wiadomość przez potwierdzony formularz kontaktowy.
Trafiłeś na fałszywy e-mail lub niebezpieczną stronę? Wyślij podejrzaną wiadomość – w ten sposób dbasz o nasze wspólne bezpieczeństwo. Zgłoszenie możesz wysłać:
– poprzez formularz na incydent.cert.pl
– aplikację mObywatel – moduł „Bezpiecznie w sieci”
Najnowsze komentarze