Fałszywe wersje gov.pl. Atakujący chcą wykraść dane do banku

Pojawiły się fałszywe strony udające portal gov.pl - ostrzega CSIFT KNF. Oszuści próbują w ten sposób wyłudzić najpierw dane osobowe, a potem informacje potrzebne do logowania do bankowości elektronicznej.

Autentyczny serwis gov.plAutentyczny serwis gov.pl
Źródło zdjęć: © dobreprogramy
Oskar Ziomek

Na niebezpiecznych witrynach pojawia się wiadomość o rzekomej konieczności weryfikacji danych. Taki komunikat ma skłonić użytkownika do szybkiego działania i podania informacji, o które proszą przestępcy.

Pierwszy etap oszustwa dotyczy danych osobowych. Dopiero po ich wpisaniu użytkownik trafia na kolejną podstawioną stronę, która ma wyglądać wiarygodnie i prowadzić do następnego kroku. Na tej fałszywej stronie oszuści wymagają wybrania banku. Następnie proszą o dane logowania do bankowości elektronicznej, co może oznaczać próbę przejęcia dostępu do konta.

Uwaga na fałszywe strony
Uwaga na fałszywe strony © CSIRT KNF

Ostrzeżenie zwraca uwagę na jeden podstawowy element: adres witryny. Przed wpisaniem jakichkolwiek informacji trzeba dokładnie sprawdzić, czy strona, na której znajduje się użytkownik, jest prawdziwa.


WIDEO
Ten głośnik Bluetooth waży 23 kg. Bas wgniata w fotel


Opisany schemat działa etapami. Najpierw przestępcy zbierają dane osobowe, a później próbują zdobyć informacje powiązane z bankowością elektroniczną, wykorzystując fałszywy formularz.

Fałszywe strony podszywające się pod gov.pl mają służyć wyłudzaniu danych, dlatego każdą prośbę o weryfikację informacji trzeba traktować ze szczególną uwagą. Oczywiście ten schemat to tylko przykład. Równolegle mogą być realizowane inne ataki i w podobny sposób imitowane inne strony. Nigdy nie należy zapominać, że atakujący szybko zmieniają swoje metody i próbują je dopasować do realiów.

Wybrane dla Ciebie
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE