Dodatek mieszkaniowy – OSZUŚCI WYŁUDZAJĄ dane pod pretekstem PRZYZNANIA dodatku mieszkaniowego
- Zespół CERT Polska obserwuje kampanię wyłudzającą wrażliwe informacje pod pretekstem możliwości odbioru dodatku mieszkaniowego.
- Przesyłane przez oszustów wiadomości SMS zawierają informację o zatwierdzeniu wypłaty oraz odnośnik do fałszywej strony, na której potencjalne ofiary zachęcane są do zalogowania poprzez mojeID.
W efekcie dochodzi do wyłudzenia danych logowania do bankowości elektronicznej.

PRZESTĘPCY ZNÓW PODSZYWAJĄ SIĘ POD ALLEGRO
- Zespół CERT Polska w dalszym ciągu odnotowuje kampanię podszywającą się pod firmę Allegro.
- Rozsyłane masowo wiadomości e-mail sugerują otrzymanie dodatkowych pieniędzy od serwisu. Zgodnie z treścią wiadomości otrzymanie bonusu jest możliwe wyłącznie wtedy, gdy użytkownik podejmie działania w ciągu 72 godzin od otrzymania e-maila.
- W wiadomości znajduje się link przekierowujący na fałszywą stronę, za pomocą której przestępcy wyłudzają dane logowania do portalu Allegro.

Cyberbezpieczne wakacje – nowy poradnik przygotowany przez NASK
- Przestępcy lubią wakacje. Potencjalne ofiary stają się wtedy mniej uważne, bardziej aktywne w internecie, otwarte na ryzykowne działania. Dlatego w okresie wakacyjnym jesteśmy szczególnie narażeni na wiele rodzajów niebezpieczeństw, zwłaszcza na wyłudzenia i kradzieże – pieniędzy, wrażliwych danych, naszej cyfrowej tożsamości. Aby temu przeciwdziałać, ekspertki NASK przygotowały specjalny, darmowy poradnik poświęcony przeciwdziałaniu wakacyjnym cyberzagrożeniom. Więcej informacji i poradnik.
OPROGRAMOWANIE SZPIEGUJĄCE NA ANDROIDA DYSTRYBUOWANE POPRZEZ SKLEP PLAY
- Nowa kampania szkodliwego oprogramowania Anatsa realizowana jest za pośrednictwem Sklepu Play i ma już ponad 30 000 pobrań. Anatsa wykrada dane uwierzytelniające do kont bankowych, kart kredytowych i informacje o płatnościach. W swoich atakach wykorzystuje keyloggery oraz nakładki, które imitują prawdziwe strony logowania do banków. Więcej informacji.
Jak chronić się przed oszustami w internecie?
- Wystartowała kolejna odsłona ogólnopolskiej kampanii edukacyjno-informacyjnej ostrzegającej przed cyberzagrożeniami, przygotowanej przez Ministerstwo Cyfryzacji i Państwowy Instytut Badawczy NASK. Więcej informacji.
WYKRYTO podatność w najnowszej wersji MICROSOFT Teams
- Badacze z grupy JUMPSEC wykryli podatność w najnowszej wersji aplikacji Microsoft Teams. Pozwala ona na wprowadzanie plików zawierających szkodliwe oprogramowanie do organizacji wykorzystujących Teams w domyślnej konfiguracji. Podatność wykorzystuje możliwość ominięcia mechanizmów bezpieczeństwa po stronie klienta, zapobiegających odbieraniu plików od użytkowników spoza organizacji. Więcej informacji.
RAPORT „DANE OSOBOWE – CZY WIEMY, JAK JE CHRONIĆ?”
- Opublikowano raport „Dane osobowe – czy wiemy jak je chronić”, przygotowany pod patronatem Urzędu Ochrony Danych Osobowych. Z badań wynika, że 86% ankietowanych zadeklarowało umiejętność rozpoznania fałszywej wiadomości bądź telefonu, w którym ktoś powołuje się na znaną instytucję lub firmę. Więcej informacji i raport.
Test Logitech MX Anywhere 3S – jest mała, cicha i trafiła do mnie na testy
RekomendacjE cyberbezpieczeństwa dla prosumentów odnawialnych źródeł energii (OZE)
- Ministerstwo Cyfryzacji opublikowało poradnik dotyczący bezpiecznego korzystania z infrastruktury odnawianych źródeł energii (OZE). Publikacja, która powstała przy współpracy z zespołem CERT Polska i Urzędem Regulacji Energetyki, zawiera rekomendacje cyberbezpieczeństwa dla osób będących jednocześnie wytwórcami i odbiorcami energii pochodzącej ze źródeł odnawialnych. Więcej informacji.
Przypominamy, że wszystkie podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.
Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.


