Black Friday już za nami, ale to nie oznacza, że przestępcy próżnują. W mijającym tygodniu ponownie na celowniku oszustów znaleźli się klienci banków. Zagrożeniem może okazać się również wyciek danych, który miał prawdopodobnie miejsce w Krakowie.


W Cotygodniowym Scam Alercie prezentujemy najnowsze przypadki internetowych scamów i wyłudzeń. Wskazujemy na wzorce zidentyfikowane w ostatnim czasie przez instytucje odpowiedzialne za monitorowanie oszustw w sieci oraz specjalistyczne serwisy poświęcone bezpieczeństwu online.
Santander Bank na celowniku kampanii phishingowej
Na telefony Polaków trafiają wiadomości, w których oszuści podszywają się pod Santander Bank Polska, ostrzega CERT Polska. Phishing ma klasyczną konstrukcję – w informacji znajdziemy groźbę (zablokowanie konta) oraz link prowadzący do podrobionej strony instytucji.
Strona internetowa „banku” służy do wyłudzenia wrażliwych danych. Warto zwrócić uwagę na adres serwisu – domena ma przypominać nazwę, którą posługuje się bank. SMS pochodzący rzekomo od instytucji finansowej przygotowano niedbale. Brakuje w nim polskich znaków, a pisownia treści jest daleka od poprawnej polszczyzny.
Problemy komunikacji miejskiej w Krakowie – przyda się zastrzeżenie PESEL
4 grudnia krakowskie Miejskie Przedsiębiorstwo Komunikacji poinformowało o ataku międzynarodowej grupy hakerskiej. Od 3 grudnia nie działają strona internetowa przewoźnika, rozkłady jazdy i aplikacja mobilna Krakowskiej Karty Miejskiej.
Jak wskazuje Radio Kraków, nie wiadomo jeszcze, jakie dane padły łupem włamywaczy. Użytkownicy karty miejskiej przekazywali usługodawcy numery telefonów, numery PESEL oraz adresy i dane osobowe. Prezes krakowskiego MPK zalecił korzystającym z kart zastrzeżenie numerów PESEL.
Podobny atak, oparty na wymuszeniu okupu za pomocą oprogramowania szyfrującego dane, miał miejsce w lutym 2023 r. w Katowicach. Wówczas na celowniku przestępców znalazł się system Śląskiej Karty Usług Publicznych.
Sztuczna inteligencja potrafi oszukać weryfikację głosową
Narzędzia AI klonujące ludzki głos potrafią wyprowadzić w pole bankowe systemy weryfikacji, informuje BBC. W opisanym 28 listopada eksperymencie dziennikarka BBC Radio skorzystała z wygenerowanego przez sztuczną inteligencję zdania-hasła. Odtworzyła ona nagranie podczas logowania głosowego w infoliniach kilku instytucjach bankowych.
Autorka zwraca uwagę, że połączenia były wykonywane z numeru telefonu zarejestrowanego w banku, a weryfikacja głosowa jest tylko dodatkowych elementem zabezpieczeń. Na ten fakt zwróciły uwagę również instytucje poproszone o komentarz. Eksperyment pokazuje jednak, jakie zagrożenia wiążą się z szybkim rozwojem generatywnego AI.
Związek Banków Polskich ostrzega przed wyłudzeniami z użyciem przelewu
Oszustwa typu APP – taką nazwę noszą wyłudzenia, w których ofiara sama zleca płatność na rzecz przestępców. Wraz z rozwojem zabezpieczeń bankowości elektronicznej stanowią one coraz chętniej używany przez oszustów schemat. Liczy się przede wszystkim pomysłowość w przygotowaniu scenariusza. Popularna metoda „na wnuczka” ma obecnie wiele odmian.
Związek Banków Polskich przygotował kampanię, w której ostrzega przed finansowymi skutkami schematów, w których oszust podszywa się pod znajomego. Organizacja przypomina, że przestępcy mogą przejmować konta w serwisach społecznościowych, by dotrzeć do potencjalnych ofiar. Dlatego, gdy otrzymamy nietypową prośbę od bliskiego, powinniśmy skontaktować się z nim za pomocą innego kanału (np. telefonicznie).
Oszustwa na platformach społecznościowych – CERT przygotował postulaty
Pod koniec listopada CERT Polska przygotował i opublikował analizę wykorzystania przez oszustów reklam w serwisach społecznościowych. Podano w niej przykłady wyłudzeń na fałszywe „inwestycje”, a także innych schematów działania przestępców. Wskazano jednocześnie na niską skuteczność mechanizmu zgłaszania i blokowania incydentów.
Materiał odbił się szerokim echem w sieci, również dlatego, że udostępnienie linku do analizy na Facebooku zostało zablokowane przez platformę. Dotknęło to samej instytucji-autora, jak i innych serwisów dzielących się tą treścią. Problem usunięto, ale „wyzwania związane z cyberbezpieczeństwem nie zniknęły”, jak wskazuje CERT Polska.
Instytucja zwróciła się do firmy Meta z listą propozycji, które mają usprawnić usuwanie oszustw z platformy. Zaleca się m.in. zatrudnienie polskojęzycznych moderatorów treści, blokowanie użytkowników-recydywistów i uszczelnienie monitoringu treści w oparciu o zewnętrzne źródła danych.
Cały materiał znaleźć można tutaj.
Chcesz dowiedzieć się więcej? W serwisie Scammingout szczegółowo przedstawiamy schematy działania przestępców i radzimy jak się uchronić przed oszustwami.































































