Осторожно, мошенники! Что важно знать?

«Попытки мошенничества с использованием фейковых СМС участятся в преддверии Рождества. Чаще всего это текстовые сообщения о недоплате, например, за посылку, оплате счета за электроэнергию или проверке суммы возврата налога», — предупреждает министр цифровых технологий Кшиштоф Гавковский и напоминает, что о таких попытках мошенничества следует сообщать. "

Количество подозрительных сообщений растет из года в год. Например, в ноябре этого года количество сообщений выросло на 159 процентов по сравнению с 2022 годом. В декабре 2023 было уже зафиксировано 53 000 SMS-сообщений от мошенников.

Как распознать мошенников, куда сообщить о фейковых смс? Об этом расскажем в нашем материале

NASK предостерегает от мошенников, выдающих себя за банк PKO ВР. Преступники рассылают массовые SMS-сообщения с ложной информацией о предстоящей потере баллов лояльности. Фишинговые данные используются для кражи денег со счетов жертв.

Научно-академическая компьютерная сеть (NASK) предостерегает от новой фишинговой кампании с использованием имиджа крупнейшего польского банка.

Сценарий атаки следующий: злоумышленники рассылают массовые СМС-сообщения с ложной информацией о предстоящей потере баллов лояльности. Во избежание предполагаемой потери баллов необходимо внести небольшую комиссию на сайте с использованием изображения банка путем предоставления данных платежной карты. Фишинговые данные используются для кражи денег со счетов жертв.

В NASK также объяснили, как защититься. Всегда следует проверять адрес сайта (в строке браузера), на который была перенаправлена ​​ссылка, полученная в сообщении. Если дальнейшие действия потребуют от вас предоставления данных, установки дополнительного программного обеспечения или принятия финансовых решений, обязательно проверьте полученную информацию другим способом. Например можно позвонить в банк и узнать информацию.

Мошенничество с посылками – не новый метод, но очень опасный. Особенно для людей, которые заказывают много вещей онлайн – в ожидании отдельных посылок легко контролировать статус поступления, но когда их намного больше, может возникнуть ошибка. В таких ситуациях легко нажать на поддельную ссылку отслеживания. Вам нужно быть осторожным.

NASK предупреждает, что наблюдается новая волна массовых SMS-рассылок, в ходе которой мошенники выдают себя за популярную в Польше курьерскую компанию InPost и Почту Польши. Это не что иное, как очередная фишинговая кампания, целью которой является вымогательство данных платежных карт у ничего не подозревающих людей и хищение средств со счетов, к которым эти карты подключены. 

Ориентация на клиентов InPost и Poczta Polska связана с периодом скидок и предрождественским периодом. Схема работы здесь весьма стандартная – отправляется СМС-сообщение, по содержанию которого видно, что якобы возникли проблемы с доставкой посылки. Чаще всего речь идет об отсутствии номера дома на посылке – это также может быть оправданием небольшой дополнительной платы за доставку. Контент также содержит ссылки, которые должны вести на поддельные сайты популярных курьерских компаний, очень похожие с оригиналами.

Сайты ведут на фейковую форму, в которой указаны самые важные данные платежной карты. Наличие формы объясняется якобы переплатой за доставку — таким образом ничего не подозревающих клиентов обманом заставляют сообщить номер своей платежной карты и другие данные, необходимые для очистки счета жертвы.

Сейчас мошенники отправляют текстовые сообщения, которые касаются посылок. Это различные типы уловок, например, что посылка не была доставлена и вам нужно заплатить всего несколько злотых за таможенные сборы. Либо это SMS-сообщения, которые просят доплатить за то, что якобы адрес посылки был указан неточно, – рассказывает Ивона Прушиньска из службы CERT Polska. 

Как добавляет Ивона Прушиньска, специалист CERT, это учреждение также ведет реестр вредоносных доменов, включенных в список предупреждений. «На данный момент к этому списку добавлено более 160 000 доменов. Среди прочего используются страницы, к фишинговым данным, входу в онлайн-банкинг или электронную почту», — пояснила она. 

– Мошенники пользуются моментом. Сегодня это посылки, но вскоре начнется сезон налоговых расчетов (январь-февраль) и текстовые сообщения, вероятно, будут касаться возврата налогов. Зимой будут приходить сообщения о недоплате за электроэнергию или другие коммунальные услуги. Сценарии у киберпреступников меняются, но общим для этих SMS-сообщений остается одно – в них за счет эмоций пытаются получить доступ к нашим личным данным и счетам, – говорит Прушиньска.

Люди, осведомленные об угрозах фишинга, возможно, не видят в этом проблемы, но совсем другое дело, когда сообщение достигает пожилых людей, которые относительно новички в мире Интернета. Особенно в период Рождества стоит объяснить своим близким основы и предупредить их, что это возможно. Короткий разговор может защитить вас от потери средств. О фальшивых SMS-сообщениях можно сообщить на новый номер 8080.

В Польше работает служба поддержки, куда можно сообщить о мошенниках: 8080.

Вы можете позвонить по номеру 8080, телефон работает 24 часа в сутки, семь дней в неделю. Если вы видите, что вас пытаются обмануть, если вы чувствуете, что перешли по опасной ссылке, если вы считаете, что ваши данные, банковские счета или электронные почта может оказаться под угрозой, специалисты CERT Polska будут вам помогать, они будут работать даже в праздники, чтобы оставаться с вами на связи