W komunikacji dla mediów CSIRT NASK zwraca uwagę na fałszywe SMS-y sugerujące, że odbiorca powinien zalogować się do banku, aby odebrać przelew pieniędzy. To oczywiście oszustwo prowadzące do utraty środków z konta bankowego, podobnie jak popularne wiadomości SMS o nieopłaconej energii elektrycznej. Atakujący bazują na wywoływaniu emocji - sugerując łatwą możliwość odebrania kilkusetzłotowego przelewu, zachęcają mniej rozważnych do podawania swoich danych.
CSIRT NASK zwraca uwagę, że linki w wiadomościach prowadzą na spreparowane strony łudząco podobne do autentycznego serwisu szybkich płatności PayU. Odbiorca SMS-a jest przekonany, że wpisując login i hasło do bankowości, pozwala na sfinalizowanie przelewu. Dane logowania są na tym etapie przejmowane przez atakujących, a z konta ofiary docelowo znikną pieniądze, jeśli oszustom uda się zalogować i zlecić przelew.
Pomijając nierozwagę na etapie wiary w treść wiadomości SMS sugerującej możliwość odebrania nieoczekiwanego przelewu pieniędzy, przypominamy o niebezpiecznym z założenia klikaniu skróconych linków. Nieuzasadnione jest także założenie, że aby odebrać jakikolwiek przelew konieczne jest po pierwsze podjęcie jakichkolwiek działań, a po drugie - posługiwanie się loginem i hasłem do bankowości na stronie szybkich płatności (tutaj oczywiście spreparowanej).
Dalsza część artykułu pod materiałem wideo
WIDEOCzy warto kupić smartwatch Garmin Venu Sq2?
Przestrzegamy zatem przed oszustami, którzy regularnie sięgają po nowe, ale i stare, sprawdzone scenariusze swoich ataków. Regularnie spływające do naszej redakcji zgłoszenia o podobnych przypadkach to potwierdzenie, że takie metody nadal są skuteczne i niestety nie brakuje ofiar, które w ten sposób tracą swoje oszczędności.