Masz u nich konto? Kolejny atak wymierzony w klientów

Santander Bank Polska kolejny raz jest wykorzystywany przez cyberprzestępców. Oszuści podszywają się pod instytucję, wysyłając wiadomości SMS, w których zachęcają do "weryfikacji". Może to się wiązać z istotnymi konsekwencjami.

Apel banku SantanderBank Santander
Źródło zdjęć: © Licencjodawca

Zespół CERT Polska informuje o nowej kampanii phishingowej. Tym razem jej głównym bohaterem jest Santander Bank Polska. Oszuści podszywają się pod popularną instytucję bankową i zachęcają potencjalne ofiary do otwarcia niebezpiecznego odnośnika.

Jak czytamy w opublikowanym przez CERT Polska wpisie, potencjalna ofiara phishingu jest zachęcana do otwarcia załączonego linku. Wszystko to ma się odbyć w celu aktualizacji aplikacji do obsługi bankowości mobilnej. Jeśli dokładnie przyjrzymy się treści przesłanego SMS-a, łatwo dostrzeżemy wskazówki, że mamy do czynienia z próbą oszustwa.

Dalsza część artykułu pod materiałem wideo

Jak rozpoznać phishing?

W rozsyłanej przez oszustów wiadomości pierwszy sygnał, że mamy do czynienia z oszustwem, widnieje już w pierwszym wyrazie. W słowie "twoje" pojawiła się e kreskowane. W dalszej części wiadomości widzimy kolejne literówki, tj. podwójne litery "i" oraz "l" w wyrazach "ponownie" i "zaktualizowane".

W treści SMS-a od oszustów nie znajdziemy też polskich znaków. Brakuje odstępu po zamkniętym nawiasie. Wszystkie te elementy sprawiają, że dość łatwo jest zorientować się, że mamy do czynienia z oszustwem. Czujność może uśpić adres strony, na którą chcą nas skierować cyberprzestępcy. Zawiera on bowiem frazę "Santander", lecz rzecz jasna jego pozostała część nie ma nic wspólnego z oryginalnym adresem.

Aby uchronić się przed tego rodzaju fałszywymi wiadomościami SMS, trzeba zachować chłodną głowę. Po pierwsze, należy pamiętać o sprawdzeniu numeru telefonu nadawcy. W dalszej kolejności powinniśmy przyjrzeć się treści wiadomości pod kątem poprawności językowej. Następnie należy zweryfikować, czy załączony link jest zgodny z oficjalną stroną internetową danej instytucji. Jeśli nie mamy pewności, czy załączona wiadomość jest autentyczna, najlepiej jest skontaktować się z infolinią naszego banku.

Wybrane dla Ciebie
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯