Pełnomocnik rządu ds. cyberbezpieczeństwa Krzysztof Gawkowski poinformował w komunikacie o kampanii cyberprzestępców, którzy rozpoczynają działania od stworzenia fałszywego profilu w komunikatorze. W tym celu wykorzystują zdjęcie i dane osobowe pobrane z oficjalnych kont osób pełniących kierownicze funkcje w administracji rządowej.
Fałszywe konta w komunikatorach. Na celowniku prezesi firm
Następnie, podszywając się pod polityka, oszuści wysyłają wiadomości m.in. do kadry kierowniczej firm oraz spółek Skarbu Państwa. Jak wskazano w komunikacie, celem takich działań może być uzyskanie poufnych informacji, zainfekowanie urządzenia złośliwym oprogramowaniem lub kradzież środków finansowych.
WIDEOTrzy prace, trzy klęski. Trudne początki Patrycjusza Wyżgi II Pierwsza Praca #1
Gawkowski zalecił, by nie klikać w linki przesyłane w nieoczekiwanych SMS-ach, e-mailach oraz wiadomościach w publicznych komunikatorach internetowych, takich jak WhatsApp czy Signal. W razie wątpliwości co do autentyczności wiadomości zalecono kontakt z właściwym sekretariatem reprezentującym dany urząd.
W komunikacie wskazano też na potrzebę cyklicznych szkoleń dla kadry kierowniczej, obejmujących zagrożenia związane z używaniem współczesnych komunikatorów internetowych.
Podkreślono również, że jedynymi formami komunikacji z przedstawicielami kadry kierowniczej administracji rządowej są kanały wskazane na stronach urzędów centralnych w domenie gov.pl — w zakładce "Kontakt" — oraz w Biuletynie Informacji Publicznej. Przypomniano też o narzędziach takich jak komunikator mSzyfr i system łączności niejawnej SKR-Z, które w całości pozostają pod jurysdykcją Rzeczypospolitej Polskiej.