Oto najgroźniejsze kampanie cyberprzestępców! Na to powinniśmy zwracać uwagę
Jak ostrzega w komunikacie Urząd Komisji Nadzoru Finansowego, oszuści internetowi nie ustępują w tworzeniu nowych metod kradzieży pieniędzy. Stosują również coraz nowsze i bardziej wymyślne metody, dlatego warto znać mechanizmy ich działania i warto zwracać uwagę na alarmujące sygnały
Jak wymienia Urząd Komisji Nadzoru Finansowego (UKNF), w zeszłym miesiącu przeważały takie metody oszustów jak podszywanie się pod Bank Pekao, rozsyłanie wiadomości SMS podszywających się pod różne instytucje bankowe, fałszywe oferty produktów za 9 zł oraz podszywanie się pod Pocztę Polską oraz InPost.
Popularną metodą jest schemat fałszywych inwestycji, w którym cyberprzestępcy podszywają się pod znane osoby lub instytucje, w celu nakłonienia odbiorcy do zainwestowania środków i otrzymania wysokiej stopy zwrotu. W rzeczywistości jednak narażają ofiary na wysokie straty finansowe. W lipcu wykryte zostały także fałszywe reklamy inwestycyjne dystrybuowane nie tylko poprzez platformę Facebooka ale również aplikację TikTok. Zwrócono uwagę równie na fałszywe aplikacje zachęcające do rzekomego inwestowania.
W lipcu cyberprzestępcy prowadzili również kampanię, w której podszywali się pod UKNF, a swoich odbiorców informowali o rzekomej konieczności przejścia procesu „przeciwdziałania praniu pieniędzy”. W wiadomości zawarty był link do spreparowanej strony, gdzie wyłudzane były dane wrażliwe, w tym logowania do bankowości internetowej. Urząd przestrzega również przed informacjami o rzekomej możliwości odzyskania utraconych wcześniej pieniędzy, co nie ma oczywiście związku z rzeczywistością.
Wyjątkowo groźnym oszustwem jest podszywanie się pod wszelkie instytucje, w tym banki. Przykładami są Bank Pekao, Bank BNP Paribas lub ING Bank Śląski, których wizerunek bezprawnie wykorzystywali oszuści w swoich lipcowych kampaniach.
„Przestępcy wykorzystują wizerunek znanych instytucji, aby zwiększać wiarygodność kampanii phishingowych, dlatego też regularnie podszywają się pod polskie Banki. Wyłudzają w ten sposób m.in informacje o kartach płatniczych, dane uwierzytelniające do bankowości elektronicznej, czy kody BLIK” – wskazano.
Cyberprzestępcy również często podszywają się pod firmy kurierskie, przykładowo InPost, oraz pod Pocztę Polską. W wiadomościach informowali o rzekomej konieczności aktualizacji adresu, jednak całość miała na celu wyłudzenie danych kart płatniczych.
W naszym comiesięcznym przeglądzie piszemy o nowych sposobach oszustw stosowanych przez cyberprzestępców.
Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w lipcu 2024.
Opracowanie dostępne jest tutaj:… pic.twitter.com/6CtijQbh9z
— CSIRT KNF (@CSIRT_KNF) August 13, 2024
Mam 28 lat i mieszkam w Warszawie od urodzenia.