Oszuści podszywają się pod duży bank. Kradną dane a potem pieniądze
Fałszywe strony internetowe - za pośrednictwem których cyberprzestępcy wyłudzają dane logowania do bankowości elektronicznej oraz informacje o kartach płatniczych - to plaga. Rezultatem ich działań może być utrata pieniędzy - ostrzega w opublikowanym komunikacie Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego (CSIRT KNF). Tym razem oszuści podszywają się pod Bank Pekao. Warto zachować ostrożność.
Eksperci informują, że oszuści tworzą strony internetowe, które wyglądają niemal identycznie jak oficjalne witryny banków. W przypadku Banku Pekao, fałszywa strona używa domeny pekao24card.com, “co może łatwo wprowadzić w błąd nieuważnych użytkowników” - argumentują. Imitując rzeczywisty wygląd strony, oszuści zachęcają do podania numeru klienta oraz hasła. “W rzeczywistości dane te trafiają bezpośrednio do rąk przestępców” - ostrzegają eksperci CSIRT KNF.
Informują też, że podanie swoich danych logowania na fałszywej stronie może prowadzić do poważnych konsekwencji finansowych. Przestępcy mogą uzyskać dostęp do konta bankowego, przeprowadzać nieautoryzowane transakcje, a także wykorzystać dane karty płatniczej do dokonywania zakupów czy wypłaty gotówki.
Aby nie stać się ofiarą takiego oszustwa, należy przestrzegać kilku podstawowych zasad bezpieczeństwa.
Po pierwsze zawsze sprawdzać adres strony internetowej. "Upewnij się, że jest to dokładnie ta domena, której oczekujesz, np. www.pekao24.pl, a nie domena z drobną różnicą” - zachęcają eksperci. Proszą też aby zwracać uwagę na zabezpieczenia strony – upewnić się, że korzysta ona z bezpiecznego połączenia HTTPS.
Klienci banku powinni też zachować czujność na nietypowe prośby. Specjaliści od cyberbezpieczeństwa przypominają, że banki nigdy nie proszą o podanie pełnych danych logowania czy danych kart płatniczych poza oficjalnymi kanałami. Kolejnym zabezpieczeniem jest aktualizacja oprogramowania antywirusowego. “Dzięki temu Twoje urządzenie będzie lepiej chronione przed złośliwym oprogramowaniem lub phishingiem” - wyjaśniają eksperci.
Apelują, aby po zauważeniu podejrzanej strony lub w wypadku podania swoich danych na fałszywej witrynie natychmiast skontaktować się z bankiem. Zachęcają też do monitorowania konta bankowego pod kątem nieautoryzowanych transakcji. “Rozważ zgłoszenie sprawy na policję, aby zapobiec dalszemu rozprzestrzenianiu się oszustwa” - apelują.