

Oszuści podszywają się pod PGE, Narodowy Fundusz Zdrowia i InPost. W ostatnich dniach CERT Polska ostrzegł przed kolejnymi kampaniami phishingowymi, w których przynętą są nadpłata za energię, rzekomy zwrot pieniędzy oraz problem z przesyłką.
Najbardziej rozbudowany z nowych scenariuszy dotyczy zwrotu nadpłaty za prąd. Potencjalna ofiara dostaje wiadomość sugerującą, że wskutek błędu systemu zapłaciła za dużo i może odzyskać pieniądze. Link prowadzi do podrobionej strony PGE. Użytkownik ma się na niej zalogować, a wpisane dane trafiają do przestępców. CERT Polska ostrzegł przed tą kampanią 9 lipca.
Taki komunikat może wyglądać wiarygodnie, bo rozliczenia energii nie zawsze są dla klientów przejrzyste. Korekty, prognozy i nadpłaty nie należą do rzadkości. Podejrzenia powinien wzbudzić przede wszystkim link przesłany w wiadomości. Stan rozliczeń lepiej sprawdzić po samodzielnym wejściu do oficjalnego serwisu dostawcy.
CERT Polska opisał również kampanię wykorzystującą wizerunek Narodowego Funduszu Zdrowia. Wiadomość informuje o rozpatrzonym wniosku i sugeruje możliwość wypłaty pieniędzy. Na fałszywej stronie użytkownik proszony jest o podanie danych osobowych oraz informacji z karty płatniczej.

Nie trzeba przy tym pamiętać, że składało się jakikolwiek wniosek. Oszuści liczą na to, że część odbiorców uzna komunikat za automatyczne rozliczenie lub zwrot związany ze świadczeniami medycznymi.
Trzeci sygnał dotyczy paczek. CERT Polska ostrzega przed SMS-ami podszywającymi się pod InPost. Odbiorca ma potwierdzić dane przesyłki. Po kliknięciu trafia na formularz przygotowany przez przestępców.
Schemat jest stary, ale nadal skuteczny. Wiadomości trafiają masowo, więc część odbiorców faktycznie czeka w tym czasie na zamówienie. Wystarczy chwila nieuwagi, szczególnie gdy SMS pojawia się w dniu spodziewanej dostawy.
W każdym z tych przypadków oszust próbuje skierować użytkownika na własną stronę. Logo, układ serwisu i język wiadomości mogą wyglądać poprawnie. Najwięcej mówi adres witryny. Status paczki, rozliczenie rachunku czy informację z NFZ bezpieczniej sprawdzić bez korzystania z linku przesłanego w SMS-ie lub e-mailu.
Podejrzane wiadomości SMS można przekazać do CERT Polska na numer 8080. Fałszywe strony da się również zgłaszać przez serwis incydent.cert.pl oraz w aplikacji mObywatel.

























































