Uważaj na oszustów podszywających się pod mObywatel i portale parkingowe
Naukowa i Akademicka Sieć Komputerowa (NASK) alarmuje przed nowymi metodami działania cyberprzestępców. Oszuści wykorzystują SMS-y podszywające się pod aplikację mObywatel oraz fałszywe kody QR na parkometrach, by wyłudzać dane osobowe i płatnicze.
SMS-y podszywające się pod mObywatel
Zespół CSIRT NASK poinformował o kampanii phishingowej, w której oszuści wysyłają SMS-y, sugerując, że numer PESEL odbiorcy został wykorzystany do zaciągnięcia pożyczki gotówkowej. Wiadomości te mają wzbudzić niepokój i skłonić ofiary do kontaktu z rzekomym konsultantem banku.
-
Jak rozpoznać fałszywy SMS?
Prawdziwe wiadomości dotyczące usług ochrony PESEL nie zawierają powodów weryfikacji. Nigdy nie należy podążać za instrukcjami przesłanymi przez rzekomych konsultantów, którzy proszą o podanie danych osobowych czy płatniczych. -
Co zrobić, jeśli otrzymasz podejrzany SMS?
Każdą podejrzaną wiadomość można zgłosić do ekspertów zespołu CERT Polska, wysyłając ją na bezpłatny numer 8080.
Fałszywe kody QR na parkometrach
Inną metodą stosowaną przez oszustów jest wyłudzanie danych płatniczych poprzez fałszywe strony imitujące portale do opłat parkingowych. Na parkometrach przestępcy naklejają nieautoryzowane kody QR, które przekierowują do stron wymagających podania danych karty płatniczej.
-
Jak uniknąć oszustwa?
- Sprawdzaj autentyczność kodu QR na parkometrach – poprawne kody znajdują się wyłącznie na oficjalnych tabliczkach parkingowych.
- Jeśli kod wygląda podejrzanie, np. jest naklejony na dodatkowej tabliczce, nie skanuj go.
- Korzystaj z oficjalnych aplikacji operatorów parkingów, które umożliwiają bezpieczne płatności bez użycia kodów QR.
-
Zgłaszaj podejrzane kody QR
Każdy podejrzany lub uszkodzony kod należy zgłosić do operatora parkingu.
Black Friday i Cyber Monday – czas wzmożonej ostrożności
NASK przypomina również, że w okresie takich promocji jak Black Friday i Cyber Monday oszuści szczególnie aktywnie podszywają się pod popularne sklepy internetowe i platformy e-commerce.
- Jak unikać pułapek?
- Korzystaj wyłącznie z oficjalnych stron internetowych.
- Unikaj klikania w linki przesyłane w nieoczekiwanych wiadomościach e-mail czy SMS-ach.
- Weryfikuj adresy URL sklepów – oszuści często stosują podobne, lecz nieidentyczne adresy.
Jak zgłaszać incydenty?
Każdy przypadek podejrzanych wiadomości SMS, kodów QR czy stron internetowych można zgłosić:
- Poprzez stronę zespołu CERT Polska: https://incydent.cert.pl/#!/lang=pl,
- Wysyłając e-mail na adres: cert@cert.pl.
Zachowaj ostrożność!
Nie daj się oszukać – cyberprzestępcy stale doskonalą swoje metody. Bądź czujny, korzystaj z oficjalnych aplikacji i zgłaszaj podejrzane incydenty odpowiednim służbom.