Людина – найслабший елемент безпеки. З цієї причини шахраї замість того, щоб намагатися зламати пароль, частіше його обманюють. В останні роки компанії та установи повідомляють про оновлену або зовсім нову аферу. Цього разу мішенню шахраїв стали клієнти Polska Grupa Energetyczna.
У понеділок CERT Polska опублікував у Twitter попередження щодо сфабрикованих повідомлень для клієнтів PGE
– читаємо у записі.
Як видно на скріншотах, виконання стосується лише невеликих сум. У цьому випадку легко прийняти рішення розплатитися, щоб позбутися проблеми. Повідомлення містить посилання на сфабрикований веб-сайт PayU. Однак досить поглянути на адресний рядок, щоб відразу запідозритися. Такі повідомлення слід ігнорувати, оскільки вхід у банк через такі веб-сайти дозволяє шахраям отримати доступ до наших даних для входу.
CERT радить бути пильними та повідомляти друзям. Про загрози можна повідомити за номером 799 448 084 та через форму на веб-сайті incydent.cert.pl. Установа на постійній основі вносить шкідливі домени до свого списку.
CERT Polska – це команда реагування на інциденти, які порушують безпеку в Інтернеті. Колектив працює в рамках Національного науково-дослідного інституту – науково-академічної комп’ютерної мережі (НАСК).
Увага! Шахраї розсилають смс про нібито порушення судовим приставом заборгованості ПГЕ. У тілі повідомлення є посилання, яке веде на підроблену панель, яка видала себе за ваш банк