CERT Polska ostrzega przed formularzem wyłudzającym dane

CERT Polska ostrzega przed kampanią phishingową wykorzystującą markę UPS. E-mail o rzekomej nieścisłości w danych dostawy kieruje na fałszywą stronę, która zbiera dane osobowe i informacje z kart płatniczych.

Smartfon iPhone. Internet mobilnySmartfon iPhone. Internet mobilny
Źródło zdjęć: © Pixabay
Oskar Ziomek

Wiadomość ma sprawiać wrażenie kontaktu od firmy kurierskiej w sprawie przesyłki. Odbiorca dostaje informację o problemie z dostawą i link do strony, która rzekomo ma pomóc wyjaśnić sytuację. Według CERT Polska to element oszustwa, a nie rzeczywista obsługa paczki.

Na przygotowanej przez przestępców stronie użytkownik może zostać poproszony o wpisanie danych osobowych i danych kart płatniczych. Formularz nie służy więc do poprawienia informacji o przesyłce, ale do przejęcia wrażliwych danych przez oszustów.

CERT Polska zaleca, by najpierw sprawdzić, czy e-mail faktycznie pochodzi od przewoźnika. Informacje o paczce warto weryfikować niezależnie, bez korzystania z linku z wiadomości, na przykład przez oficjalny serwis firmy kurierskiej.


WIDEO
Mop elektryczny, który wyczyści się sam. Oto Dyson W1 PencilWash

W ostrzeżeniu wskazano też na prostą zasadę bezpieczeństwa: przed podaniem jakichkolwiek informacji trzeba uważnie sprawdzić adres strony i nadawcę wiadomości. To szczególnie ważne wtedy, gdy e-mail informuje o błędzie w danych dostawy i zachęca do szybkiego działania.

Podejrzane wiadomości e-mail oraz strony internetowe można zgłaszać do CERT Polska przez serwis incydent.cert.pl. Drugą drogą jest aplikacja mObywatel i usługa "Bezpiecznie w sieci", która również służy do przekazywania takich alertów. CERT Polska podkreśla, że każde zgłoszenie pomaga chronić kolejnych użytkowników.

Wybrane dla Ciebie
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE