WAŻNE
TERAZ

Idzie uderzenie w Glapińskiego? Oto plan ukarania go za SAFE 0 proc.

Oszuści podszywają się pod komornika. Uwaga na SMS od WINDK_GOVPL

Eksperci z CERT Orange Polska alarmują o nowej fali oszustw. Cyberprzestępcy rozsyłają fałszywe SMS-y, które sugerują konieczność uregulowania rzekomego zadłużenia, by uniknąć egzekucji komorniczej. Uwagę zwraca też podpis stosowany przez cyberprzestępców.

Uwaga na fałszywe SMSUwaga na fałszywe SMS - ostrzega cert.orange.pl
Źródło zdjęć: © East News | Reporter, Wojciech Stróżyk
Robert Kędzierski

Wiadomości są wysyłane z "podpisu" WINDK_GOVPL, co może sugerować oficjalny charakter komunikatu. Taka nazwa widnieje bowiem w polu nadawcy.

Mechanizm działania oszustwa

Wiadomości tekstowe zawierają link prowadzący do fałszywej strony internetowej. Choć obecny adres jest już blokowany przez CyberTarczę, specjaliści ostrzegają, że przestępcy mogą tworzyć liczne warianty podobnych domen. W przypadku zablokowania obecnego nadpisu, oszuści prawdopodobnie będą poszukiwać innych, podobnie brzmiących nazw, które jeszcze nie zostały zidentyfikowane jako zagrożenie.

Po kliknięciu w link z wiadomości użytkownik trafia na stronę imitującą witrynę Ministerstwa Finansów. Fałszywy portal informuje o rzekomym niezapłaconym podatku dochodowym, zazwyczaj opiewającym na kilkaset złotych. Treść zawiera stanowcze ostrzeżenie o możliwości wszczęcia egzekucji komorniczej oraz fikcyjny numer referencyjny, mający uwiarygodnić całe oszustwo.

Dalsza część artykułu pod materiałem wideo

"Tajemniczy box" w Auchan. Oto co znaleźliśmy w środku

Metody wyłudzania pieniędzy i danych

Na spreparowanej stronie internetowej oszuści sprytnie informują, że przelewy tradycyjne oraz płatności Google Pay są tymczasowo niedostępne z powodu "przerwy technicznej". Jest to celowy zabieg, ponieważ przestępcy dążą do wyłudzenia pieniędzy poprzez płatność BLIK lub kradzież danych karty płatniczej. Dlatego na stronie dostępne są wyłącznie te dwie metody płatności.

W przypadku wyboru BLIK, ofiara zostaje poproszona o wprowadzenie kodu i potwierdzenie transakcji w aplikacji bankowej. Jeśli użytkownik zdecyduje się na płatność kartą, fałszywa strona wyświetla nazwę odbiorcy jako "podatki.gov.pl", co ma dodatkowo uwiarygodnić oszustwo. W rzeczywistości wszystkie wprowadzone dane trafiają bezpośrednio do cyberprzestępców.

Eksperci z CERT Orange Polska apelują o zachowanie czujności i weryfikowanie wszelkich informacji dotyczących zobowiązań podatkowych. W razie jakichkolwiek wątpliwości zalecają bezpośrednie odwiedzenie oficjalnej strony podatków pod adresem epit.podatki.gov.pl, zamiast klikania w linki otrzymane w wiadomościach SMS.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Rosja wstrzymuje eksport kluczowego nawozu. Oto powód
Rosja wstrzymuje eksport kluczowego nawozu. Oto powód
Ukraina uderzyła w czuły punkt Rosji. Jest problem z eksportem ropy
Ukraina uderzyła w czuły punkt Rosji. Jest problem z eksportem ropy
"Poczta Polska jest na plusie". Były prezes zaskoczony odwołaniem
"Poczta Polska jest na plusie". Były prezes zaskoczony odwołaniem
Właściciele kotów z nowym obowiązkiem. Jest kluczowa poprawka do projektu
Właściciele kotów z nowym obowiązkiem. Jest kluczowa poprawka do projektu
Ważne zmiany w prawie. W firmach szykują się masowe kontrole płac
Ważne zmiany w prawie. W firmach szykują się masowe kontrole płac
Energetyka Ukrainy w gruzach. Tyle ma kosztować jej odbudowa
Energetyka Ukrainy w gruzach. Tyle ma kosztować jej odbudowa
Protest w zakładzie z Grupy Orlen. Prezydent Inowrocławia pisze do Donalda Tuska
Protest w zakładzie z Grupy Orlen. Prezydent Inowrocławia pisze do Donalda Tuska
Wyrok, jakiego jeszcze nie było. Giganci cyfrowi odpowiadają za uzależnienie dzieci
Wyrok, jakiego jeszcze nie było. Giganci cyfrowi odpowiadają za uzależnienie dzieci
Przekręt na "Czyste Powietrze". CBA zatrzymało prezesa spółki
Przekręt na "Czyste Powietrze". CBA zatrzymało prezesa spółki
Prezes Poczty Polskiej odwołany. Tak uzasadnia to ministerstwo
Prezes Poczty Polskiej odwołany. Tak uzasadnia to ministerstwo
Reaktywacja giganta motoryzacyjnego? Nieprzypadkowe miejsce i szyld
Reaktywacja giganta motoryzacyjnego? Nieprzypadkowe miejsce i szyld
Pocisk uderzył w jedyną irańską elektrownię atomową. Oto co wiemy o tym obiekcie
Pocisk uderzył w jedyną irańską elektrownię atomową. Oto co wiemy o tym obiekcie