UWAGA NA „PROMOCJE” KART MIEJSKICH – ZAGROŻONE WROCŁAW I WARSZAWA
- Zespół CERT Polska ostrzega przed nową kampanią phishingową, w której oszuści podszywają się pod instytucje publiczne oferujące karty miejskie w wyjątkowo okazyjnych cenach.
- Scenariusz oszustwa:
- Atakujący reklamują na portalu Facebook możliwość zakupu karty miejskiej w bardzo promocyjnej cenie.
- Odnotowano już dwa warianty oszustwa. Pierwszym z nich jest Wrocławska Karta Miejska, drugim – Warszawska Karta Miejska.
- W rzeczywistości link zawarty w poście przenosi na stronę, która wyłudza dane osobowe, a następnie dane karty bankowej ofiary.
- CERT Polska przestrzega, że prawdopodobne jest też pojawienie się innych wariantów tego oszustwa, wycelowanych w użytkowników komunikacji w innych dużych ośrodkach miejskich w Polsce.
Test Amazfit Balance – monitorowanie zdrowia i płatności zbliżeniowe
TRWA ATAK NA BIZNESOWYCH UŻYTKOWNIKÓW FACEBOOKA
- Zespół CERT Polska znów odnotowuje kampanię phishingową wycelowaną w biznesowych użytkowników portalu Facebook, w której przestępcy podszywają się pod firmę Meta.
- Scenariusz oszustwa:
- Oszuści rozsyłają wiadomości e-mail, w których informują o zaobserwowanym łamaniu standardów społeczności na kontach potencjalnych ofiar.
- W treści wiadomości przestępcy nakłaniają do złożenia wniosku o dalsze korzystanie z konta reklamowego poprzez przesłany link.
- Po przejściu na wskazaną stronę użytkownik otrzymuje do wypełnienia formularz, który przypomina formularze spotykane na portalu Facebook.
- Następnie, po wypełnieniu formularza danymi, ofiara jest przekierowywana na kolejną podstronę, tym razem wyłudzającą hasło użytkownika.
- Pozyskanie loginu i hasła umożliwia przestępcom przejęcie konta ofiary na portalu Facebook, a także wszystkich powiązanych z nim stron biznesowych.
Opisywane kampanie bazują na aktualnych zgłoszeniach oraz analizie cyberprzestrzeni prowadzonej przez CERT Polska. Przedstawiają schematy działania przestępców, którzy w sposób nieuprawniony wykorzystują wizerunek firm i instytucji. Nasze ostrzeżenia mają charakter informacyjny i służą budowaniu świadomości dotyczącej cyberzagrożeń.
Przypominamy, że wszystkie podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.
Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.


