Nie daj się nabrać na "anulowanie subskrypcji". CERT Polska alarmuje

Kobieta z telefonem w dłoni
Nie daj się nabrać na "anulowanie subskrypcji". CERT Polska alarmuje
Źródło zdj. gł.: d3sign/Getty Images
Dodaj do preferowanych źródeł w Google
Wiadomość o aktywacji Amazon Prime może wywołać panikę i skłonić do natychmiastowego kliknięcia "anuluj". CERT Polska ostrzega: za niewinnie wyglądającym e-mailem kryje się pułapka, której skutki mogą poważnie uderzyć w nasze finanse.

Dalsza część artykułu znajduje się pod materiałem wideo

Klatka kluczowa-57509
Oszuści w natarciu – nie daj się złapać (napisy)
Źródło: Dzień Dobry TVN

CERT Polska ostrzega przed kampanią phishingową

Wykorzystuje ona wizerunek popularnej usługi Amazon Prime. Przestępcy rozsyłają wiadomości e-mail informujące o rzekomym aktywowaniu płatnej subskrypcji. Odbiorca może ją, według treści wiadomości, szybko anulować, klikając we wskazany odnośnik. W rzeczywistości link prowadzi do strony przygotowanej przez oszustów.

Fałszywa subskrypcja ma wywołać niepokój

Mechanizm ataku opiera się na presji i obawie przed nieoczekiwanymi kosztami. Informacja o aktywowaniu usługi może skłonić odbiorcę do natychmiastowej reakcji, szczególnie jeśli nie przypomina on sobie tego, że zamówił subskrypcję.

Przestępcy od razu podsuwają pozornie proste rozwiązanie: wystarczy użyć linku umieszczonego w wiadomości i anulować usługę. Po kliknięciu użytkownik trafia jednak na fałszywą witrynę, która wyglądem przypomina serwis Amazon.

Na stronie pojawia się prośba o podanie danych karty płatniczej. Wprowadzone informacje nie trafiają do firmy Amazon, lecz bezpośrednio do cyberprzestępców. Mogą one zostać później wykorzystane do nieautoryzowanych transakcji lub innych nadużyć finansowych.

Jak rozpoznać próbę oszustwa?

Otrzymując wiadomość o aktywowaniu subskrypcji, warto przede wszystkim zachować spokój i nie korzystać z zamieszczonych w niej odnośników. Należy dokładnie sprawdzić adres nadawcy oraz domenę strony, do której prowadzi link. Oszuści często wykorzystują adresy podobne do prawdziwych, różniące się pojedynczym znakiem, dodatkowym wyrazem lub nietypowym rozszerzeniem.

Najbezpieczniejszym rozwiązaniem jest samodzielne wpisanie adresu oficjalnej strony usługodawcy w przeglądarce lub skorzystanie z jego aplikacji. Po zalogowaniu można zweryfikować status subskrypcji bez przechodzenia przez link z podejrzanej wiadomości.

Warto pamiętać o kilku zasadach:

  • nie działaj pod wpływem presji i strachu przed naliczeniem opłaty,
  • nie podawaj danych karty na stronie otwartej z nieoczekiwanej wiadomości,
  • sprawdzaj pełny adres nadawcy i domenę witryny,
  • status usługi weryfikuj bezpośrednio na oficjalnej stronie lub w aplikacji,
  • w razie wątpliwości skontaktuj się z obsługą usługodawcy niezależnym kanałem.

Gdzie zgłosić podejrzaną wiadomość?

Fałszywe wiadomości i strony internetowe można zgłaszać do CERT Polska za pośrednictwem formularza dostępnego pod adresem incydent.cert.pl. Zgłoszenia można dokonać również w aplikacji mObywatel, korzystając z usługi "Bezpiecznie w sieci".

Jeśli dane karty zostały już wpisane na podejrzanej stronie, należy jak najszybciej skontaktować się z bankiem, zastrzec kartę lub czasowo ją zablokować oraz sprawdzić historię transakcji.

Zobacz także:

Źródło: CERT Polska
Autorka/Autor: Teofila Siewko