Oszuści znów zarzucili wędkę i tym razem próbują podszywać się pod aplikację BLIK. Podrobiony SMS kusi nas odebraniem "przelewu na telefon" na niemałą kwotę, a podejrzany link ma na celu wyłudzenie od nas pieniędzy.
Nowa kampania oszustów to SMS-y z podejrzanych numerów. Wiadomość jest bardzo prosta:
"BLIK. Ktos wyslal ci przelew na telefon 450zl, skorzystaj z ponizszego linku do odbioru srodkow [LINK]"
Eksperci z Niebezpiecznika wskazują, że pierwsza fala ataku rozpoczęła się w piątek 28 stycznia. Te są regularnie ponawiane, często ze zmienionymi linkami. Zmieniają się też kwoty – raz jest to 450 zł, raz 350 złotych.
Jak przy każdym tego typu ataku absolutnie nie należy klikać linku a tym bardziej podawać swoich danych. Jeśli to jednak zrobimy jesteśmy bowiem przekierowywani do fałszywej bramki płatności. Z niej możemy wybrać nasz bank i jak na tacy podać przestępcom swój login, PESEL, PIN do aplikacji mobilnej i kod SMS jaki dostaniemy na swój numer telefonu.
Wszystkie dane oczywiście wystarczają, by przejąć nasze konto w bankowości internetowej i wyczyścić je ze wszystkich pieniędzy.
Serwis dodatkowo wskazuje, że ostatnia kampania oszustwa na BLIK może być bardziej wiarygodna niż poprzednie. Banki oraz BLIK faktyczne przesyłają bowiem podobne w treści SMS-y – łatwo więc o pomyłkę. Do tego SMS-y są wysyłane z tzw. poprawnego nadpisu, a BLIK sam ostatnio przeprowadził kampanię marketingową, która nieopatrznie może… zachęcać do klikania w podejrzane linki.
W styczniu uaktywniła się grupa cyberprzestępców, którzy obiecują 300 złotych za przejście pełnego cyklu szczepienia. Oczywiście to oszustwo i żadnej nagrody pieniężnej nie ma. Wszystko ma na celu kradzież danych i wyczyszczenie konta bankowego ofiary.
Przed oszustami ostrzega Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego. "Oszuści oferują zwrot 300 zł za szczepienie. Jeżeli wprowadzicie tam swoje hasło do banku, trafi ono bezpośrednio do oszustów, którzy wykorzystają je do kradzieży środków. Nie dajcie się nabrać!" - podkreśla na Twitterze.
Strona stworzona przez oszustów wygląda niemal identycznie jak prawdziwy, rządowy serwis "gov.pl". Różni się jednak na przykład adresem, bo ten, który założyli oszuści, to "gov.pl-covid[.]pl".
Pieniądze za szczepienie ma oferować... prezydent Andrzej Duda. "Wypłata 300 zł za szczepienie w ramach programu 'Wsparcie'. Pieniądze dostaną wszyscy Polacy, którzy przeszli pełny cykl szczepienia" – przekonują oszuści.