Fałszywe e-recepty, phishingiem w Netflix i karty płatnicze Raiffeisen

Fałszywe e-recepty, phishingiem w Netflix i karty płatnicze Raiffeisen, przestępcy rozsyłają wiadomości i zachęcają w nich do otwarcia załącznika – #WłączWeryfikację.

UWAGA NA FAŁSZYWE WIADOMOŚCI O E-RECEPTACH

  • Zespół CSIRT NASK rejestruje nowy typ kampanii phishingowej, w której oszuści podszywają się pod Ministerstwo Zdrowia.
  • Przestępcy rozsyłają wiadomości informujące odbiorców o wystawieniu im e-recepty. Zachęcają w nich do otwarcia załącznika, rzekomo zawierającego szczegółowe dane, które pozwalają na realizację przesłanego dokumentu.
  • W rzeczywistości załącznik przekierowuje potencjalne ofiary do strony, na której przestępcy chcą wyłudzić dane logowania do poczty elektronicznej.

Fałszywe e-recepty

Kampania phishingowa podszywająca się pod platformę Netflix

Reklamy
Zwiększ zasięg Twojej sieci Wi-Fi
  • Zespół CSIRT NASK zaobserwował wzmożoną kampanię phishingową wycelowaną w klientów serwisu Netflix.
  • Przestępcy na masową skalę rozsyłają wiadomości, rzekomo pochodzące od administratorów platformy, informujące o problemach z pobraniem płatności z karty kredytowej, aktualizacją warunków świadczenia usług czy blokadą konta użytkownika z tytułu podejrzenia nieuprawnionego dostępu osób trzecich.
  • Podobnie jak we wcześniejszych odsłonach tej kampanii, wiadomość ma na celu skłonienie odbiorcy do otwarcia umieszczonego w niej linku, prowadzącego do kontrolowanej przez przestępców witryny, która natychmiast wykonuje przekierowanie na kolejną, docelową stronę. Wyświetla ona fałszywy panel logowania do serwisu Netflix. Po wprowadzeniu danych pojawia się kolejny formularz, tym razem dotyczący karty płatniczej.

Pozyskane w ten sposób dane umożliwiają przestępcom kradzież środków z konta bankowego oraz przejęcie konta ofiary w serwisie. Cechą charakterystyczną tej kampanii jest to, że rejestrowane przez jej organizatorów domeny w żaden sposób nie imitują nazwy domenowej netflix.com.

Przeczytaj też o kampanii phishingowej wykorzystującej wizerunek Ministerstwa Finansów

OSZUSTWO WYmierzone W KLIENTÓW BANKU Raiffeisen

  • Zespół CSIRT NASK odnotował znaczną liczbę prób przekonania klientów banku Raiffeisen, że ich karty płatnicze zostały zablokowane z powodu podejrzanej aktywności.
  • Celem kampanii jest kradzież danych kart płatniczych.
  • W treści rozsyłanych przez przestępców wiadomości e-mail znajduje się link prowadzący do fałszywej strony z logo banku Raiffeisen, która rzekomo ma umożliwić odblokowanie karty płatniczej poprzez wpisanie odpowiednich danych do specjalnie przygotowanego formularza.

W rzeczywistości oszuści chcą wykorzystać przejęte dane do kradzieży środków z konta bankowego ofiary.

Dowiedz się więcej o oszustwach wykorzystujących wizerunek banków

Podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.

Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.

Kontakt

Zapraszamy do kontaktu: redakcja(at)technosenior.pl