W ostatnich kilku dniach kilkoro pracowników naszych zakładów zostało poddanych próbom wyłudzenia i chcemy się z Państwem ku przestrodze tym podzielić. Bądźmy czujni i ostrożni.
Próby miały miejsce za pośrednictwem popularnych komunikatorów, którymi posługują się w szczególności uczestnicy sieci społecznościowych, czyli Messenger i WhatsApp.
Przynajmniej jedna z osób, która nie zachowała ostrożności utraciła kilkaset złotych z rachunku bankowego, innym zostały zmienione loginy i hasła dostępu do ich własnych profili w sieci społecznościowej.
Schemat działania jest taki, że użytkownicy tych komunikatorów otrzymali od swoich znajomych wiadomości z prośbą o podanie nr telefonu. Po podaniu w dalszej części konwersacji otrzymywali informację z prośbą o pomoc, gdyż osoba która prośbę wysyłała bierze udział w konkursie lub innym zadaniu i potrzebuje wsparcia, którego można udzielić w jeden z kilku sposobów, które poniżej wymieniamy (z tym, że nie wiemy czy to katalog zamknięty i nie pojawiają się jeszcze jakieś inne opcje "wsparcia"):
- po kliknięciu w link przesłany w wiadomości na telefon
- potwierdzeniu wprowadzeniem kodu, który zostanie przesłany w wiadomości
- potwierdzenie transakcji BLIK lub podanie nr karty kredytowej.
Wiadomości, o których piszemy były przesyłane z profili w serwisie społecznościowym Facebook z oryginalnego konta użytkownika, ale także z nowego, utworzonego przy użyciu identycznego jak w autentycznym profilu użytkownika, profilu. W tym drugim przypadku nowy profil rozsyłał także zaproszenia do znajomych.
Tak wyglądało to w jednej z konwersacji naszych pracowników. Prosimy uważajcie Państwo na tego typu podejrzane wiadomości. Nawet kiedy zdarzy się, że wszystko wygląda prawdopodobnie potwierdzajcie to ze swoimi znajomymi, którzy na pozór zgłaszają się do Was z prośbą o pomoc.
Jedna z osób, które "kliknęły" link wysłany zwrotnie straciła z rachunku bankowego pewną sumę pieniędzy. Przed nadchodzącą majówką bądźcie szczególnie czujni.
Wszelkie takie zdarzenia dobrze jest zgłaszać pod adres strony:
- w przypadku gdy zgłoszenie dotyczy podejrzanej o wyłudzanie domeny internetowej: https://incydent.cert.pl/domena#!/lang=pl
- w przypadku innych niż domena prób: https://incydent.cert.pl/#!/lang=pl
W przypadku, z którym mieli do czynienia nasi pracownicy zgłoszenie nastąpiło poprzez drugi z linków, gdzie wybraliśmy opcję "OSZUSTWO".
W formularzu, który się wyświetli należy opisać zdarzenie i dobrze także załączyć screeny ekranu i ewentualny skan zgłoszenia na policję.
Oczywiście także w tym przypadku zalecamy zgłoszenie sprawy w Komendzie Policji.