Atak na użytkowników mObywatela. "W skrzynce czeka wiadomość"

Użytkownicy mObywatela muszą uważać na trwającą kampanię phishingową. Ktoś rozsyła SMS-y wykorzystując nazwę aplikacji i deklarując, że "w skrzynce odbiorczej mObywatel czeka wiadomość". Link prowadzi do spreparowanej strony, gdzie wyłudzane są login i hasło do bankowości elektronicznej ofiary.

Aplikacja mObywatel 2.0Aplikacja mObywatel 2.0
Źródło zdjęć: © dobreprogramy
Oskar Ziomek

Wiadomości SMS, które wskazują, że nadawcą jest system obsługi aplikacji mObywatel trafiają do Polaków od ponad tygodnia. Kampania trwa, a odbiorcy mogą w ten sposób przez nieuwagę stracić swoje oszczędności. Korzystając z linku, który zawarty jest w wiadomości SMS, trafią na fałszywą stronę internetową. Pod pretekstem potwierdzenia swojej tożsamości, wyłudzane są tu dane logowania do bankowości elektronicznej.

Strona docelowa wygląda bowiem bardzo podobnie do autentycznej strony logowania do systemu uwierzytelniania, gdzie normalnie można posługiwać się m.in. profilem zaufanym czy elektronicznym podpisem. Oszuści wykorzystali na stronie szereg logo znanych banków, symbol rządowy gov.pl oraz zrzuty ekranu z aplikacji mObywatel. Użytkownik, który nie zorientuje się, że strona jest fałszywa, przekaże swoje dane logowania atakującemu.

Fałszywy serwis logowania do bankowości internetowej
Fałszywy serwis logowania do bankowości internetowej © NASK

Widząc wiadomość SMS o rzekomo nieodczytanym komunikacie związanym z aplikacją mObywatel, najlepiej po prostu ją zignorować. Warto pamiętać o możliwości przesłania podejrzanego SMS-a do analizy bezpieczeństwa zespołowi CERT Polska. To ważny krok, aby docelowo zablokować fałszywą stronę i pomóc w ochronie innych użytkowników, którzy być może nie zorientowaliby się tak szybko, że dana witryna nie jest autentyczna.

Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ