PKO Bank Polski wydał ważne ostrzeżenie dla swoich klientów, informując o nasilającej się kampanii phishingowej. Przestępcy wykorzystują coraz bardziej zaawansowane techniki, aby nakłonić użytkowników do ujawnienia poufnych danych dostępowych i finansowych.
Charakterystyczne cechy fałszywych wiadomości
Zgodnie z komunikatem opublikowanym przez instytucję, wiadomości przesyłane przez cyberprzestępców wyróżniają się charakterystycznymi tytułami, które mają na celu wzbudzić poczucie pilności i zagrożenia. Najczęściej wykorzystywane slogany to:
- „Potwierdzenie operacji”
- „UWAGA! Jest jeden nowy komunikat bezpieczeństwa”
- Inne warianty nawiązujące do kwestii bezpieczeństwa konta
W polu nadawcy pojawia się nazwa PKO Bank Polski, jednak maile pochodzą z różnych, pozornie przypadkowych adresów e-mail. Ta taktyka zmienia się dynamicznie, aby utrudnić blokowanie takich wiadomości przez filtry antyspamowe.
Jak oszuści zdobywają zaufanie użytkowników
Aby zwiększyć wiarygodność wiadomości i uśpić czujność odbiorcy, przestępcy stosują kilka sprawdzonych metod. W treści maili mogą pojawiać się:
- Rzeczywiste numery telefonów banku
- Autentyczne adresy e-mail instytucji
- Oficjalne logo PKO Bank Polski
- Odniesienia do rzeczywistych procedur bezpieczeństwa
Do każdej wiadomości dołączony jest plik Excel lub link prowadzący do fałszywej strony logowania, która wizualnie nie różni się od oryginalnej. Po kliknięciu w taki link lub otwarciu załącznika, na urządzenie ofiary pobierane jest złośliwe oprogramowanie.
Konsekwencje zainfekowania urządzenia
Po zainstalowaniu się malware’u przestępcy otrzymują pełny dostęp do danych osobowych, haseł oraz informacji o koncie bankowym. Oznacza to potencjalną utratę kontroli nad kontem oraz możliwość przeprowadzenia nieautoryzowanych transakcji finansowych. Bank wyraźnie ostrzega: „Nie otwieraj załączników i nie klikaj w linki w podejrzanych e-mailach – możesz stracić pieniądze i kontrolę nad kontem”.
Jak rozpoznać oszustwo
PKO Bank Polski przypomina swoim klientom, że nigdy nie wysyła potwierdzeń operacji w plikach programu Excel. Jest to kluczowa informacja, która powinna wzbudzić czujność każdego użytkownika otrzymującego tego typu wiadomość.
Wśród najistotniejszych wskaźników świadczących o charakterze fałszywej wiadomości wyróżniają się:
- Żądanie potwierdzenia tożsamości poprzez kliknięcie linku
- Prośby o podanie danych dostępowych
- Załączniki w formacie Excel czy PDF zawierające linki
- Niegramatyczne błędy w treści wiadomości (choć oszuści stają się coraz bardziej wyrafinowani)
- Adres nadawcy różniący się od oficjalnego domeny banku
Co robić w przypadku wątpliwości
Jeśli użytkownik nie jest pewny, czy wiadomość pochodzi od banku, powinien podjąć działania weryfikacyjne. PKO Bank Polski rekomenduje bezpośredni kontakt z instytucją pod numerem telefonu 800 302 302. Infolinię należy dzwonić z linii telefonicznej, której numer jest skojarzony z kontem bankowym, aby dodatkowo zabezpieczyć się przed oszustwem.
Nigdy nie należy podawać danych dostępowych ani haseł pracownikom banku, nawet jeśli otrzymało się mailową prośbę o weryfikację. Instytucja finansowa nigdy nie będzie prosić o takie informacje poprzez pocztu elektroniczną.
