mObywatel pułapka. Jeden klik i czyszczą ci konto

Cyberprzestępcy coraz częściej wykorzystują fałszywe reklamy na portalach społecznościowych, aby wyłudzać dane osobowe i poświadczenia logowania do bankowości elektronicznej. Oszuści podszywają się pod aplikację mObywatel i polskie instytucje publiczne, zachęcając użytkowników do sprawdzenia dostępnych świadczeń socjalnych.

Marian Szutiak (msnet)
30
Udostępnij na fb
Udostępnij na X
mObywatel pułapka. Jeden klik i czyszczą ci konto

Jak działają oszuści?

Atak rozpoczyna się od sponsorowanej reklamy, która wygląda jak oficjalna informacja o nowych świadczeniach. Przykładowe treści sugerują możliwość otrzymania dodatkowych pieniędzy, na przykład 740 zł lub specjalnych dotacji dla seniorów.

Dalsza część tekstu pod wideo
  • Kliknięcie w reklamę przekierowuje ofiarę na fałszywą stronę internetową, która do złudzenia przypomina rządowy portal gov.pl.
  • Strona prosi o podanie numeru PESEL, rzekomo w celu sprawdzenia dostępnych świadczeń.
  • Następnie użytkownik trafia na kolejną stronę, gdzie jest zachęcany do zalogowania się przez bankowość elektroniczną.
  • W rzeczywistości dane logowania trafiają w ręce cyberprzestępców, którzy mogą uzyskać dostęp do konta bankowego i ukraść pieniądze.
mObywatel pułapka. Jeden klik i czyszczą ci konto

Nie daj się okraść!

Aby ochronić swoje dane i pieniądze przed oszustami, warto stosować się do kilku podanych niżej zasad.

  • Nie klikaj w podejrzane reklamy – oficjalne informacje o świadczeniach socjalnych zawsze znajdują się na rządowych stronach gov.pl.
  • Sprawdzaj adres strony – cyberprzestępcy używają podobnych, ale fałszywych domen (np. thinkheroesking.top zamiast gov.pl).
  • Nie podawaj danych PESEL ani loginów do banku na stronach, do których trafiasz z reklam.
  • Zawsze loguj się do bankowości przez oficjalną stronę banku lub aplikację mobilną.
  • Jeśli podałeś swoje dane na takiej stronie – natychmiast skontaktuj się z bankiem i zmień hasło.

Oficjalne ostrzeżenie CSIRT KNF

Zespół ds. cyberbezpieczeństwa CSIRT KNF ostrzega przed tą metodą oszustwa. Jeśli natkniesz się na podejrzaną reklamę lub fałszywą stronę, zgłoś to do CERT Polska oraz swojego banku. Pamiętaj, że polskie instytucje publiczne nigdy nie proszą o logowanie do bankowości elektronicznej w celu uzyskania świadczeń.