
Ogłoszenia na Facebooku: - Sprzedam sprzęt bardzo tanio
Ostrzegamy przed fałszywymi aukcjami Allegro elektroniki w bardzo atrakcyjnych cenach. Cybeprzestępcy zwabiają ofiary ogłaszając się w lokalnych grupach na Facebooku.
- Po kliknięciu przycisku "Kup teraz" ofiara jest przekierowywana do kontrolowanego przez przestępców panelu bankowości elektronicznej, gdzie pozyskiwane są dane potrzebne do odzyskania dostępu do konta bankowego (PESEL, nazwisko panieńskie matki) - tłumaczy mechanizm CERT Polska.

Obecnie celem takich ataków (fałszywych aukcji elektroniki) są konta w bankach Millennium, MBank, Pekao, PKO oraz ING. Złośliwe domeny powiązane z atakiem znajdują się już na naszej liście ostrzeżeń. Przypominamy, że bardzo rzadko ktoś sprzedaje iPhone'a za 13 złotych.

Zaczyna obowiązywać nowy regulamin? Też bądź ostrożny
Zespół ekspertów do spraw bezpieczeństwa ostrzegamy również przed powrotem ataków "na zmianę regulaminu" infekujących smartfony z systemem operacyjnym Android. Tym razem cyberprzestępcy podszywają się pod Interia i rozsyłając fałszywe maile zachęcają do instalacji złośliwego oprogramowania Hydra, umożliwiającego kradzież danych oraz zapisanych kart płatniczych na urządzeniu. Złośliwa domena pocztainteria-regulamin[.]net jest już na naszej liście ostrzeżeń.

Opłać nową przesyłkę lub dopłać do przesyłki
Uwaga! Scenariusze z wykorzystaniem marki "InPost - Paczkomaty, Kurier" cyberprzestępcom dalej się nie nudzą. Ostatnio CERT Polska ostrzegał przed słabo przygotowaną kampanią wyłudzającą dane do karty płatniczej. O wcześniejszej próbie ataku informowaliśmy w zeszłą środę. Złośliwy serwis inpost-serwisinternetowy[.]com znajduje się już na naszej liście ostrzeżeń.
Kilka dni wcześniej CERT Polska ostrzegał przed nową kampanią SMS-ową podszywającą się pod tą samą firmę kurierską i wyłudzającą dane karty płatniczej. Po kliknięciu w link z wiadomości ofiara zostaje przekierowana na fałszywą stronę firmy kurierskiej. Na niej zobaczy informację, że przesyłka nie została odebrana, a do ponowienia próby dostarczenia należy dopłacić 5 złotych. Jedyna dostępna forma płatności to podanie danych karty płatniczej, które następnie trafiają do przestępców. Złośliwą domenę z wiadomości dodaliśmy już na listę ostrzeżeń.
Zobacz również przykłady oszustw z wakacji 2020 roku [link]