Ostrzegamy przed fałszywymi stronami udającymi pośredników szybkich płatności. Na atak narażeni są użytkownicy bankowości internetowej i mobilnej robiący zakupy przez internet.
Przestępcy podszywają się pod serwisy oferujące szybkie przelewy (np. Dotpay, PayU, czy Przelewy24). Podstawione strony przestępców wyłudzają loginy i hasła do bankowości internetowej oraz kody autoryzacyjne zatwierdzające przelewy.
Przykłady fałszywych stron internetowych przygotowanych przez przestępców:
Źródło: zaufanatrzeciastrona.pl
Ofiary ataków, które nie zachowają ostrożności, mogą stracić swoje oszczędności. Problem jest poważny - tylko w marcu odnotowano ponad 100 różnych stron udających pośredników płatności, używanych przez przestępców. Nieświadomi konsumenci ujawniając swoją tożsamość przestępcom mogą doprowadzić do wykorzystania jej do zawarcia w ich imieniu umów i w konsekwencji np. zaciągnięcia zobowiązań finansowych.
Przestępcy używają różnych sposobów, by ściągnąć ofiary na fałszywe strony. Użytkownicy mogą być do nich kierowani przez linki w SMSach, komunikatorach internetowych lub poprzez fałszywe sklepy internetowe. Aby nie zostać ofiarą przestępców należy zwrócić uwagę na kilka ważnych elementów:
Przykład wiadomości SMS rozsyłanych przez przestępców:
Źródło: zaufanatrzeciastrona.pl
![]() |
![]() |
Jeśli podejrzewasz, że jesteś ofiarą internetowego oszustwa, zgłoś to jak najszybciej do swojego banku, a następnie zespołowi reagowania na incydenty CERT.PL (pod adresem https://incydent.cert.pl/) oraz najbliższej jednostce Policji. Wskazane powyżej instytucje przekażą Ci informacje na temat kolejnych działań. Masz też prawo złożyć reklamację do swojego banku.
Prokuratura Krajowa
Komenda Główna Policji
Urząd Ochrony Konkurencji i Konsumentów
Europejskie Centrum Konsumenckie
FinCERT.pl – Bankowe Centrum Cyberbezpieczeństwa ZBP
Obecnie trwający okres wyprzedażowy oraz zbliżający się okres przedświąteczny powoduje wzrost liczby transakcji płatniczych w sklepach internetowych i tym samym zachęca cyberprzestępców do kradzieży środków pieniężnych. Dlatego po raz kolejny zwracamy się do Państwa z prośbą o:
Jeśli w trakcie obsługi rachunku bankowego przez Internet zauważą Państwo nietypowe prośby o podanie kodu do operacji należy natychmiast wylogować się i skontaktować się z Bankiem. W takiej sytuacji Państwa komputer mógł zostać zainfekowany przez złośliwe oprogramowanie i dalsze działanie może doprowadzić do utraty środków pieniędzy.
Zachęcamy również do zapoznania się z artykułem https://zaufanatrzeciastrona.pl/post/uwaga-na-duza-fale-atakow-udajacych-posrednikow-szybkich-platnosci/, w którym znajduje się opis jednego z obecnie trwających ataków w Polsce.
Szanowni Klienci!
Informujemy, że na terenie kraju zostały zaobserwowane ataki hackerskie z wykorzystaniem duplikatu karty SIM. Prosimy o zapoznanie się z tą informacją.
Schemat działania przestępców:
W celu dokonania ww. ataku przestępcy początkowo zbierają informacje o osobie, którą zamierzają okraść (np. z serwisów społecznościowych). Następnie za pomocą złośliwego oprogramowania wykradają login i hasło do bankowości internetowej ofiary. Po zalogowaniu uzyskują dostęp do innych wrażliwych danych, m.in. do numeru telefonu.
Dzięki sfałszowanemu dowodowi osobistemu z danymi ofiary, wyrabiają u operatora duplikat karty SIM (np. kłamiąc, że zgubili telefon), a stara karta zostaje zablokowana.
W ten sposób przestępcy uzyskują dostęp do numeru telefonu ofiary i kodów służących do potwierdzenia przelewów, jakie na ten numer SMS-em wysyła bank.
Następnie środki na rachunku zostają przelane na inne rachunki wypłacone w gotówce lub przetransferowane na giełdę kryptowalut.
Działania zaradcze:
Mając na uwadze należytą ochronę środków zgromadzonych na rachunkach, zalecamy aby stosować się do podstawowych zasad bezpieczeństwa podczas korzystania z Internetu:
Prosimy o zachowanie ostrożności i ograniczonego zaufania w stosunku do e-maili, w których znajduje się prośba o otwarcie załącznika (najczęściej jest to faktura) lub skorzystanie z umieszczonego w nich linku. Ostrzegamy, że zawsze są to fałszywe e-maile, mające na celu nie tylko wyłudzenie od odbiorcy danych osobowych lub danych karty, ale także zainstalowanie na jego komputerze lub w telefonie potencjalnie szkodliwych programów podglądających i śledzących jego działania.
Prosimy nie odpowiadać na tego typu e-maile, nie otwieranie załączników i nie udostępniać danych osobowych, loginu i haseł do konta, kodów jednorazowych, numeru telefonu komórkowego, danych dotyczących karty płatniczej. Te dane są do wyłącznej wiadomości klientów.
W przypadku zaobserwowania wszelkich niestandardowych zachowań podczas logowania do bankowości internetowej należy o takim fakcie powiadomić Bank.
Zachęcamy do zapoznania się z materiałami wydanymi przez KNF: