US Wrocław informuje o zaległościach i podaje link do płatności. Uważaj, to oszustwo
Na kontakt dziejesie.wp.pl dostaliśmy sygnały o fałszywych wiadomościach, w których treści znajduje się informacja o zaległych płatnościach i link do ich uregulowania To kolejna próba wyłudzenia pieniędzy i danych od niczego nieświadomych osób.
23.09.2019 11:54
Jak wynika z treści wiadomości, została ona rzekomo wysłana przez wrocławski Urząd Skarbowy, który przypomina o konieczności uregulowania zaległej wpłaty. Niewykluczone jednak, że przestępcy mogą próbować także podszywania się pod inne jednostki lub instytucje.
Zamieszczony we wiadomości odnośnik prowadzi do – a jakże inaczej – fałszywej bramki. Dokładnie tak, jak w przypadku serii oszustw z dopłatą 1 zł. Niemniej kwoty są nieco wyższe, co najprawdopodobniej ma uśpić czujność. Za to schemat ataku pozostaje taki sam. Fałszywa bramka prowadzi do również fałszywej strony banku, która przesyła wpisywane dane logowania do złodziei.
Przypomnijmy, cyberprzestępca po zalogowaniu na konto ofiary inicjuje procedurę dodania odbiorcy zaufanego. Czyli takiego, do którego przelewy wykonywać można bez dodatkowej autoryzacji. Ofiara otrzymuje albo kod SMS, albo prośbę o potwierdzenie w aplikacji mobilnej. Złodziej liczy, że nie spojrzy dokładnie, co takiego potwierdza i uznając operację za przelew do US, przekaże mu możliwość nieskrępowanego wykonywania przelewów na własny rachunek bankowy. Tak oto można stracić dosłownie wszystkie oszczędności.
Fałszywa wiadomość
Jest to oszustwo, ponieważ Urzędy Skarbowe mają określone procedury informowania swoich dłużników, które nie uwzględniają rozsyłania wiadomości z linkami przekierowującymi na stronę z płatnością. W treści wiadomości przekazywanych przez Urzędy Skarbowe znajduje się wyłącznie informacja o zaległej płatności. Nie ma żadnych odnośników do bramek.
Jak się zabezpieczyć przed atakiem? – zapytacie. Pomijając znajomość schematów działania US, warto przede wszystkim czytać, jaką dokładnie operację autoryzujecie. Banki informują o tym w widocznym miejscu, czy to we wiadomości SMS czy aplikacji mobilnej.
Masz newsa? Napisz
Oszustwo ma na celu wyłudzenie danych oraz pieniędzy. Dlatego też, w przypadku jakichkolwiek wątpliwości związanych z nadawcą wiadomości i jej wiarygodnością warto skontaktować się z właściwym Urzędem Skarbowym w celu potwierdzenia zaległości, a także terminu jej płatności.