Cyberprzestępcy po raz kolejny próbują wykorzystać zaufanie Polaków do znanych firm. Tym razem rozsyłają fałszywe wiadomości e-mail informujące o rzekomej nadpłacie za energię elektryczną. Celem oszustów jest wyłudzenie danych do logowania i kradzież pieniędzy.
W wiadomości odbiorca dowiaduje się o rzekomym błędzie w systemie rozliczeń, który miał spowodować naliczenie nieprawidłowych opłat. Nadawca informuje, że nadpłata zostanie zwrócona po zalogowaniu się do „Portalu Klienta”. Do wiadomości dołączony jest przycisk lub link prowadzący do strony łudząco przypominającej oficjalny serwis dostawcy energii.
To klasyczny przykład ataku phishingowego. Po wpisaniu loginu i hasła na fałszywej stronie dane trafiają w ręce cyberprzestępców, którzy mogą wykorzystać je do przejęcia konta lub wyłudzenia pieniędzy.
Eksperci przypominają, że podobne wiadomości mogą dotyczyć nie tylko rachunków za prąd. Oszuści często podszywają się również pod urzędy skarbowe, firmy kurierskie, banki czy dostawców innych usług, informując o zwrotach pieniędzy, zaległościach lub konieczności aktualizacji danych.
Jak się chronić?
Aby nie paść ofiarą oszustów, warto pamiętać o kilku podstawowych zasadach: dokładnie sprawdzaj adres e-mail nadawcy, nie klikaj w linki z nieoczekiwanych wiadomości, przed zalogowaniem zweryfikuj adres strony internetowej, informacje o zwrocie pieniędzy potwierdzaj wyłącznie przez oficjalne kanały kontaktu z usługodawcą, nigdy nie podawaj danych do logowania ani danych płatniczych na stronach otwieranych z podejrzanych linków, w razie wątpliwości przerwij wykonywanie dalszych czynności i samodzielnie skontaktuj się z firmą.
Chwila ostrożności może uchronić przed utratą pieniędzy i danych. Jeśli otrzymasz wiadomość obiecującą szybki zwrot środków lub wymagającą pilnego działania, zachowaj czujność i upewnij się, że pochodzi z wiarygodnego źródła
Zdjęcie KMP Bytom