Uwaga! Nowa fala ataków na polskich przedsiębiorców. Bądź czujny bo stracisz pieniądze
Cyberprzestępcy nie ustają w próbach wyłudzania danych od polskich firm. Tym razem na celowniku znalazł się serwis iPKO Biznes, z którego korzystają tysiące przedsiębiorców. Oszuści stworzyli fałszywą stronę logowania, łudząco podobną do oryginalnej i próbują nakłonić ofiary do podania danych logowania.

Fot. Warszawa w Pigułce
Podmieniona domena, identyczny wygląd
Zamiast prawdziwego adresu serwisu bankowego, przestępcy stosują adres z literówką: ipkobIznes[.]com (z literą „l” lub „i” zmienioną w sposób trudny do zauważenia). Strona wygląda niemal identycznie jak oryginał — zawiera logo, układ strony i nawet aktualności bankowe. Celem jest zmylenie użytkownika i przejęcie loginu oraz hasła do konta firmowego.
Jak działa oszustwo?
-
Ofiara otrzymuje e-mail lub wiadomość SMS z pilnym komunikatem np. o „zablokowaniu konta” lub „nowej fakturze”.
-
Klikając w link, trafia na fałszywą stronę, gdzie wpisuje dane logowania.
-
Dane trafiają bezpośrednio do przestępców, którzy mogą zalogować się na prawdziwe konto i wypłacić środki lub przejąć firmowe finanse.
PKO BP ostrzega klientów
Bank PKO BP wydał oficjalny komunikat ostrzegający klientów przed trwającą kampanią phishingową. Apeluje o dokładne sprawdzanie adresu strony logowania i unikanie klikania w linki z podejrzanych źródeł.
Jak się chronić?
-
Zawsze wpisuj adres banku ręcznie – nigdy nie klikaj w linki z wiadomości.
-
Sprawdzaj dokładnie literówki w adresach – oszuści często podmieniają litery.
-
Włącz dwuskładnikowe uwierzytelnianie – to utrudni dostęp nawet po przejęciu hasła.
-
Zgłaszaj podejrzane strony i wiadomości do CSIRT KNF i banku.
Masz wątpliwości? Nie loguj się!
Jeśli masz jakiekolwiek wątpliwości co do autentyczności strony, nie podawaj danych logowania. Skontaktuj się bezpośrednio z infolinią banku lub swoim opiekunem firmowym. Pamiętaj – cyberoszuści liczą na Twoją nieuwagę i pośpiech.

Z zawodu językoznawca i tłumacz języka angielskiego. W redakcji od samego początku.