„Nie ukończyłeś weryfikacji tożsamości” – taki SMS może doprowadzić do całkowitego wyczyszczenia konta w Revolut. CERT Orange Polska alarmuje o wzroście liczby ataków phishingowych wymierzonych w klientów popularnej aplikacji finansowej.
Fot. Pixabay / Warszawa w Pigułce
Oszuści wykorzystują sprawdzony schemat działania. Wysyłają wiadomość SMS sugerującą konieczność pilnej weryfikacji tożsamości pod groźbą zablokowania konta. Link zawarty w wiadomości prowadzi do fałszywej strony, łudząco podobnej do oryginalnego serwisu Revolut.
„Atakujący próbują wyłudzić numer telefonu, PIN oraz selfie użytkownika, rzekomo w celu weryfikacji tożsamości. Ten zestaw danych wystarczy, by przejąć kontrolę nad kontem i wypłacić wszystkie zgromadzone środki” – ostrzega CERT Orange.
Co więcej, jeżeli ofiara nie ma pieniędzy na koncie, przestępcy mogą próbować doładować je dzięki wcześniej skonfigurowanych metod płatności, pogłębiając straty poszkodowanego.
Eksperci podkreślają, iż kluczem do sukcesu oszustów jest wywoływanie poczucia pilności i zagrożenia. Krótka, niepokojąca wiadomość ma skłonić ofiarę do szybkiego i nieprzemyślanego działania. CERT Orange przypomina, iż Revolut nigdy nie prosi o potwierdzenie tożsamości poprzez SMS-y z linkami.
Aby uchronić się przed oszustwem, należy zachować szczególną ostrożność wobec wszelkich wiadomości sugerujących problemy z kontem i wymagających natychmiastowej reakcji. W razie wątpliwości warto skontaktować się bezpośrednio z obsługą Revolut poprzez oficjalną aplikację.