Polska

Cyberprzestępcy podszywają się pod PKO Bank Polski. Jak się bronić przed oszustwem?

PKO Bank Polski wydał ważne ostrzeżenie dla swoich klientów, informując o nasilającej się kampanii phishingowej. Przestępcy wykorzystują coraz bardziej zaawansowane techniki, aby nakłonić użytkowników do ujawnienia poufnych danych dostępowych i finansowych.

Charakterystyczne cechy fałszywych wiadomości

Zgodnie z komunikatem opublikowanym przez instytucję, wiadomości przesyłane przez cyberprzestępców wyróżniają się charakterystycznymi tytułami, które mają na celu wzbudzić poczucie pilności i zagrożenia. Najczęściej wykorzystywane slogany to:

  • „Potwierdzenie operacji”
  • „UWAGA! Jest jeden nowy komunikat bezpieczeństwa”
  • Inne warianty nawiązujące do kwestii bezpieczeństwa konta

W polu nadawcy pojawia się nazwa PKO Bank Polski, jednak maile pochodzą z różnych, pozornie przypadkowych adresów e-mail. Ta taktyka zmienia się dynamicznie, aby utrudnić blokowanie takich wiadomości przez filtry antyspamowe.

Jak oszuści zdobywają zaufanie użytkowników

Aby zwiększyć wiarygodność wiadomości i uśpić czujność odbiorcy, przestępcy stosują kilka sprawdzonych metod. W treści maili mogą pojawiać się:

  • Rzeczywiste numery telefonów banku
  • Autentyczne adresy e-mail instytucji
  • Oficjalne logo PKO Bank Polski
  • Odniesienia do rzeczywistych procedur bezpieczeństwa

Do każdej wiadomości dołączony jest plik Excel lub link prowadzący do fałszywej strony logowania, która wizualnie nie różni się od oryginalnej. Po kliknięciu w taki link lub otwarciu załącznika, na urządzenie ofiary pobierane jest złośliwe oprogramowanie.

Konsekwencje zainfekowania urządzenia

Po zainstalowaniu się malware’u przestępcy otrzymują pełny dostęp do danych osobowych, haseł oraz informacji o koncie bankowym. Oznacza to potencjalną utratę kontroli nad kontem oraz możliwość przeprowadzenia nieautoryzowanych transakcji finansowych. Bank wyraźnie ostrzega: „Nie otwieraj załączników i nie klikaj w linki w podejrzanych e-mailach – możesz stracić pieniądze i kontrolę nad kontem”.

Jak rozpoznać oszustwo

PKO Bank Polski przypomina swoim klientom, że nigdy nie wysyła potwierdzeń operacji w plikach programu Excel. Jest to kluczowa informacja, która powinna wzbudzić czujność każdego użytkownika otrzymującego tego typu wiadomość.

Wśród najistotniejszych wskaźników świadczących o charakterze fałszywej wiadomości wyróżniają się:

  • Żądanie potwierdzenia tożsamości poprzez kliknięcie linku
  • Prośby o podanie danych dostępowych
  • Załączniki w formacie Excel czy PDF zawierające linki
  • Niegramatyczne błędy w treści wiadomości (choć oszuści stają się coraz bardziej wyrafinowani)
  • Adres nadawcy różniący się od oficjalnego domeny banku

Co robić w przypadku wątpliwości

Jeśli użytkownik nie jest pewny, czy wiadomość pochodzi od banku, powinien podjąć działania weryfikacyjne. PKO Bank Polski rekomenduje bezpośredni kontakt z instytucją pod numerem telefonu 800 302 302. Infolinię należy dzwonić z linii telefonicznej, której numer jest skojarzony z kontem bankowym, aby dodatkowo zabezpieczyć się przed oszustwem.

Nigdy nie należy podawać danych dostępowych ani haseł pracownikom banku, nawet jeśli otrzymało się mailową prośbę o weryfikację. Instytucja finansowa nigdy nie będzie prosić o takie informacje poprzez pocztu elektroniczną.