Uwaga na fałszywe SMS-y! Alarm dla klientów największego polskiego banku

CSIRT KNF ostrzega przed nową falą kampanii phishingowej, w której cyberprzestępcy wysyłają fałszywe wiadomości SMS, podszywając się pod PKO Bank Polski. Celem ataku jest wyłudzenie danych logowania do bankowości internetowej.

fot. Warszawa w Pigułce

Jak działa oszustwo?

Oszuści rozsyłają SMS-y z informacją o konieczności pilnej aktualizacji danych osobowych z powodu rzekomych zmian w systemie bankowym. W treści wiadomości znajduje się link prowadzący do fałszywej strony logowania, która do złudzenia przypomina oryginalny serwis iPKO. Przykładowy adres wykorzystywany przez oszustów to:

👉 https://spotprem.cloudaccess.host/kopanel

Kliknięcie w link i podanie danych logowania oznacza przekazanie ich w ręce cyberprzestępców.

Jak rozpoznać fałszywą wiadomość?

  • SMS zawiera pilne wezwanie do działania („Brak aktualizacji może ograniczyć dostęp do konta”),

  • Link nie prowadzi do oficjalnej domeny PKO Banku Polskiego (prawidłowa końcówka to .pl, a nie cloudaccess.host),

  • Fałszywa strona logowania wygląda niemal identycznie jak oryginał, ale działa na niezabezpieczonej, podejrzanej domenie.

Zalecenia dla użytkowników

  • Nigdy nie klikaj w linki z podejrzanych SMS-ów – nawet jeśli wyglądają, jakby pochodziły z banku.

  • Zawsze sprawdzaj dokładnie adres strony, na której masz się zalogować.

  • Jeśli masz wątpliwości, skontaktuj się bezpośrednio z bankiem.

  • Zgłaszaj podobne przypadki do CSIRT KNF lub na stronie incydent.cert.pl.

Kampanie phishingowe stają się coraz bardziej wyrafinowane, a cyberprzestępcy nie cofają się przed wykorzystywaniem zaufanych marek, takich jak PKO BP. Zachowanie ostrożności i zdrowego rozsądku może uchronić przed poważnymi stratami finansowymi i kradzieżą tożsamości.

Obserwuj nas w Google News
Obserwuj
Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa
Kontakt z redakcją: Kontakt@warszawawpigulce.pl

Copyright © 2023 Niezależny portal warszawawpigulce.pl  ∗  Wydawca i właściciel: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa
Kontakt z redakcją: Kontakt@warszawawpigulce.pl