PKO BP wydał ważny komunikat
Co musisz wiedzieć?
- Krążą fałszywe e-maile o temacie "Potwierdzenie operacji iPKO biznes".
- Wiadomości zawierają obrazek udający plik .pdf z linkiem do złośliwego pliku.
- Nadawca może być sfałszowany; wiadomości przychodzą z różnych adresów.
- Nie klikaj w linki i nie otwieraj załączników; infolinia: 800 302 302.
Komunikat PKO BP
Jak czytamy w komunikacie PKO BP, W obiegu pojawiły się e-maile o temacie "Potwierdzenie operacji iPKO biznes". W polu nadawcy wykorzystywany jest sfałszowany adres sugerujący związek z iPKO Biznes, a wiadomości mogą trafiać z różnych skrzynek. W treści znajduje się obrazek z odnośnikiem wyglądającym jak plik .pdf, który prowadzi na stronę ze złośliwym plikiem.
Kliknięcie w taki link lub otwarcie załącznika może skutkować utratą pieniędzy i kontroli nad kontem. To typowy schemat phishingu, w którym przestępcy podszywają się pod znane instytucje, by wyłudzić dane lub zainfekować urządzenie.
Pamiętaj: Maile i SMS-y od PKO BP nigdy nie zawierają linków
"Pamiętaj: nasze e-maile i SMS-y nie zawierają linków. Zanim zalogujesz się do serwisu iPKO, zawsze dokładnie sprawdzaj adres strony. Linki do fałszywych stron mogą pojawiać się także w reklamach w wyszukiwarce i wyglądać jak zwykłe wyniki wyszukiwania" – podkreśla PKO BP w swoim komunikacie.
Jeśli masz jakiekolwiek wątpliwości, skontaktuj się z bezpłatną infolinią pod numerem 800 302 302.
Uważaj w sieci
Zwracaj uwagę na adresy URL, certyfikat HTTPS oraz literówki w domenach. Dodatkowe wskazówki publikują m.in. krajowe zespoły reagowania na incydenty – np. CERT Polska.
Poniżej przykładowa wiadomość oszustów:





