Nowa fala oszustw: SMS o mandacie może przyjść z „oficjalnego” numeru mObywatela
CERT Polska ostrzega przed nową kampanią phishingową, w której cyberprzestępcy wysyłają fałszywe wiadomości SMS informujące o rzekomym wykroczeniu drogowym i konieczności natychmiastowego opłacenia mandatu.
Jak działa oszustwo?
W wiadomościach użytkownicy otrzymują informację o „nieopłaconym mandacie” oraz wezwanie do szybkiej płatności. W niektórych przypadkach oszuści stosują tzw. spoofing nazwy nadawcy, dzięki czemu SMS może pojawić się w istniejącej konwersacji, np. tej związanej z powiadomieniami z aplikacji mObywatel. To sprawia, że wiadomość wygląda bardziej wiarygodnie.
W treści SMS znajduje się link prowadzący do fałszywej strony, która imituje wygląd serwisu CEPiK. Na tej stronie użytkownik proszony jest o podanie danych karty płatniczej. W rzeczywistości dane trafiają bezpośrednio do oszustów.
Na co zwrócić uwagę?
Aby ograniczyć ryzyko padnięcia ofiarą oszustwa, warto pamiętać o kilku podstawowych zasadach:
- zwracaj uwagę na kontekst otrzymanej wiadomości,
- dokładnie sprawdzaj adres strony internetowej, na którą prowadzi link,
- bądź szczególnie ostrożny wobec komunikatów wywołujących presję czasu,
- weryfikuj informacje poprzez oficjalne kanały instytucji publicznych.
Każdą podejrzaną wiadomość można zgłosić do CERT Polska. Wystarczy przesłać SMS na bezpłatny numer 8080.




Źródło/Zdjęcia: CERT Polska
