CERT Polska ostrzega kierowców! Oszuści stosują groźną metodę

2 dni temu

W swoim komunikacie CERT Polska apeluje o zachowanie uważności w związku z trwająca kampanią phishingową. W niej oszuści podszywają się pod administrację systemu e-TOLL i rozsyłają wiadomości e-mail. W treści informują, iż odbiorca rzekomo nie dokonał opłaty za przejazd autostradą

Fot. Pixabay

Cyberprzestępcy, podszywając się pod administrację systemu e-TOLL rozsyłają maile, w których informują o „nieopłaconym przejeździe przez autostradę”. Stosują tę metodę, aby wyłudzić zarówno dane osobowe, jak i pieniądze. Zgodnie z informacjami przekazanymi przez CERT Polska, linki w fałszywym e-mailu prowadzą do strony internetowej, która imituje oficjalną witrynę e-TOLL.

Na niej, jak w większości tego typu ataków, znajdują się spreparowane formularze – pierwszy z nich służy do wyłudzania danych osobowych, w tym numeru dowodu osobistego, a drugi umożliwia pozyskanie pełnych danych karty płatniczej. o ile potencjalna ofiara nie zorientuje się w porę, przekaże swoje dane wrażliwe bezpośrednio w ręce cyberprzestępców.

Dzięki tym informacjom przestępcy mogą próbować wykraść środki z konta bankowego ofiary, używać cudzej tożsamości lub przeprowadzać inne ataki, wykorzystując dane osobowe wybranej osoby. W tym przypadku można jednak łatwo wykryć próbę oszustwa, a w tym celu należy zwrócić uwagę na szczegóły.

Przede wszystkim na adres nadawcy wiadomości e-mail, który budzi wątpliwości co do swojej autentyczności, oraz na adres URL strony docelowej. Ważne jest, aby pamiętać, iż to właśnie adres internetowy, a nie wizualna ocena witryny, powinien być pierwszym sygnałem dla użytkownika, iż trafił na prawdziwą stronę. Warto zatem zachować czujność, jednak najważniejszą zasadą jest nie otwieranie linków zawartych w wiadomościach mailowych czy SMS.

Specjaliści z CERT Polska przypominają także, iż podejrzane wiadomości e-mail można zgłaszać zespołowi do analizy bezpieczeństwa za pośrednictwem formularzy na oficjalnej stronie, natomiast fałszywe SMS można przekazać do analizy bezpieczeństwa pod numer 8080.

Idź do oryginalnego materiału