CERT Polska ostrzega: ktoś podszywa się pod inPost i kradnie dane logowania do bankowości

CERT Polska ostrzega przed kolejnym atakiem, w którym wykorzystywany jest wizerunek firmy inPost. Ktoś wysyła do Polaków wiadomości, sugerując w nich konieczność wykonania płatności na niewielką kwotę; ma to być "należność za paczkę", która rzekomo już oczekuje w Paczkomacie. W praktyce to oszustwo i próba wyłudzenia od odbiorcy danych logowania do bankowości elektronicznej.

Wizerunek inPost jest znowu wykorzystywany przez oszustów, fot. Getty ImagesWizerunek inPost jest znowu wykorzystywany przez oszustów, fot. Getty Images
Oskar Ziomek

Jak podaje CERT Polska, w przypadku tego oszustwa atakujący wykorzystują dodatkowo wizerunek firmy eCard w spreparowanym formularzu płatności. Jeśli odbiorca uwierzy w konieczność dopłaty niewielkiej kwoty do zamówienia, a jednocześnie przeoczy, że trafił na niezwiązaną z firmą inPost stronę w niebudzącej zaufania domenie .uno, a później .life, może narazić się na poważne kłopoty. Wpisując w formularzu swoje dane logowania do banku, przekaże je bezpośrednio atakującym.

Na tym etapie będą mogli zalogować się na konto użytkownika, a konieczność podania dodatkowego kodu z SMS-a raczej nie będzie problemem. Jeśli odbiorca zaufał wszystkim dotychczasowym komunikatom, najpewniej uda się go także nakłonić do przepisania uwierzytelniającego kodu z SMS-a do kolejnego spreparowanego formularza. Na tym etapie atakujący będą mieli otwartą drogę do przelania pieniędzy poszkodowanego na swoje konta.

CERT Polska podaje, że wymienione złośliwe domeny trafiły już na oficjalną listę ostrzeżeń. Czytelnikom przypominamy, by podchodzili z dużą ostrożnością do wszelkich wiadomości, w których ktoś sugeruje konieczność wykonania dopłaty do zamówienia. Najczęściej (jak nie zawsze) są to spreparowane komunikaty, których nadawcy liczą na łatwowierność odbiorcy i machinalne zalogowanie się do banku. Nie będąc ostrożnym, można w ten sposób w kilka chwil pozbawić się życiowych oszczędności.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Masz numer w T-Mobile? Możesz odzyskać pieniądze
Masz numer w T-Mobile? Możesz odzyskać pieniądze
AI może przewidzieć sepsę. Badacze wskazali geny ryzyka
AI może przewidzieć sepsę. Badacze wskazali geny ryzyka
WhatsApp w CarPlay. Nowa aplikacja w samochodzie
WhatsApp w CarPlay. Nowa aplikacja w samochodzie
Rosja wykorzystuje arabski Telegram. To element wojny z Ukrainą
Rosja wykorzystuje arabski Telegram. To element wojny z Ukrainą
Android Auto: większość kierowców ma problemy z łącznością
Android Auto: większość kierowców ma problemy z łącznością
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥