Dalsza część artykułu znajduje się pod materiałem wideo
CERT Polska ostrzega przed kampanią phishingową
Wykorzystuje ona wizerunek popularnej usługi Amazon Prime. Przestępcy rozsyłają wiadomości e-mail informujące o rzekomym aktywowaniu płatnej subskrypcji. Odbiorca może ją, według treści wiadomości, szybko anulować, klikając we wskazany odnośnik. W rzeczywistości link prowadzi do strony przygotowanej przez oszustów.
Fałszywa subskrypcja ma wywołać niepokój
Mechanizm ataku opiera się na presji i obawie przed nieoczekiwanymi kosztami. Informacja o aktywowaniu usługi może skłonić odbiorcę do natychmiastowej reakcji, szczególnie jeśli nie przypomina on sobie tego, że zamówił subskrypcję.
Przestępcy od razu podsuwają pozornie proste rozwiązanie: wystarczy użyć linku umieszczonego w wiadomości i anulować usługę. Po kliknięciu użytkownik trafia jednak na fałszywą witrynę, która wyglądem przypomina serwis Amazon.
Na stronie pojawia się prośba o podanie danych karty płatniczej. Wprowadzone informacje nie trafiają do firmy Amazon, lecz bezpośrednio do cyberprzestępców. Mogą one zostać później wykorzystane do nieautoryzowanych transakcji lub innych nadużyć finansowych.
Jak rozpoznać próbę oszustwa?
Otrzymując wiadomość o aktywowaniu subskrypcji, warto przede wszystkim zachować spokój i nie korzystać z zamieszczonych w niej odnośników. Należy dokładnie sprawdzić adres nadawcy oraz domenę strony, do której prowadzi link. Oszuści często wykorzystują adresy podobne do prawdziwych, różniące się pojedynczym znakiem, dodatkowym wyrazem lub nietypowym rozszerzeniem.
Najbezpieczniejszym rozwiązaniem jest samodzielne wpisanie adresu oficjalnej strony usługodawcy w przeglądarce lub skorzystanie z jego aplikacji. Po zalogowaniu można zweryfikować status subskrypcji bez przechodzenia przez link z podejrzanej wiadomości.
Warto pamiętać o kilku zasadach:
- nie działaj pod wpływem presji i strachu przed naliczeniem opłaty,
- nie podawaj danych karty na stronie otwartej z nieoczekiwanej wiadomości,
- sprawdzaj pełny adres nadawcy i domenę witryny,
- status usługi weryfikuj bezpośrednio na oficjalnej stronie lub w aplikacji,
- w razie wątpliwości skontaktuj się z obsługą usługodawcy niezależnym kanałem.
Gdzie zgłosić podejrzaną wiadomość?
Fałszywe wiadomości i strony internetowe można zgłaszać do CERT Polska za pośrednictwem formularza dostępnego pod adresem incydent.cert.pl. Zgłoszenia można dokonać również w aplikacji mObywatel, korzystając z usługi "Bezpiecznie w sieci".
Jeśli dane karty zostały już wpisane na podejrzanej stronie, należy jak najszybciej skontaktować się z bankiem, zastrzec kartę lub czasowo ją zablokować oraz sprawdzić historię transakcji.
Zobacz także:
- Młodych łatwiej oszukać. "Są pewni swoich cyfrowych umiejętności, ale to może osłabić ich czujność"
- Szukasz nowej pracy? Oszuści mogą to wykorzystać. "Wyłudzają dane"
- Dzwonią do ciebie te numery? Nie odbieraj i nie oddzwaniaj. To oszustwo