Aktualności

Zwrot składki – Rzecznik Finansowy ostrzega przed nowym sposobem wyłudzania danych 

Fałszywa informacja o nadpłacie składki i obietnica szybkiego zwrotu pieniędzy mogą prowadzić do utraty danych karty płatniczej. Rzecznik Finansowy oraz eksperci CERT Polska ostrzegają przed kolejną kampanią cyberprzestępców podszywających się pod towarzystwa ubezpieczeniowe. 

Zwrot składki pretekstem do oszustwa 

Do Biura Rzecznika Finansowego trafiły zgłoszenia dotyczące prób wyłudzenia danych pod pozorem zwrotu nadpłaconej składki za ubezpieczenie. W wiadomościach przesyłanych do klientów pojawiała się informacja o rzekomej podwójnej płatności i możliwości odzyskania środków. W jednym z przypadków odbiorca wiadomości rzeczywiście był klientem ubezpieczyciela, pod którego podszywali się oszuści. Wątpliwości wzbudził jednak adres nadawcy, który nie miał związku z firmą wskazaną w wiadomości. Dodatkowo zabrakło logotypu oraz pełnej nazwy ubezpieczyciela

– Osoba, która otrzymała takiego maila, rzeczywiście była klientem towarzystwa ubezpieczeniowego, którego nazwa widniała w pozycji „nadawca”. Przy czym jej wątpliwości wzbudził podejrzany adres nadawcy, zupełnie niezwiązany z firmą. Dodatkowo oszuści w mailingu nie pokusili się o wykorzystanie logotypu firmy i pełnej nazwy, co również było niepokojącym sygnałem – mówi Eliza Gużewska, zastępca dyrektora Departamentu Klienta Rynku Ubezpieczeniowo-Emerytalnego, w Biurze Rzecznika Finansowego. 

Eksperci przypominają, że wszelkie podejrzane wiadomości, linki czy wiadomości SMS warto zgłaszać do CERT Polska. Można to zrobić za pośrednictwem formularza internetowego, usługi „Bezpiecznie w sieci” dostępnej w aplikacji mObywatel lub wysyłając podejrzanego SMS-a na numer 8080. 

Adres strony kluczowy dla bezpieczeństwa 

W analizowanym przypadku link prowadzący do strony internetowej został ukryty za pomocą tzw. shortenera, czyli narzędzia skracającego adres. Po kliknięciu użytkownik był przekierowywany do domeny wykorzystywanej przez cyberprzestępców. CERT Polska szybko zidentyfikował zagrożenie i umieścił stronę na Liście Ostrzeżeń. Dzięki temu dostęp do niej został zablokowany dla polskich użytkowników internetu. 

– W tym wypadku link zawarty w wiadomości był to tzw. shortener – skraca i ukrywa adres strony, do której prowadzi. Następnie przekierowuje do domeny, która została oznaczona przez analityków CERT Polska jako strona używana przez oszustów wkrótce po wysyłce przez nich maila. Umieściliśmy ją na Liście Ostrzeżeń, efektywnie blokując możliwość wejścia na nią polskim użytkownikom internetu – wyjaśnia Iwona Prószyńska, Kierownik Zespołu ds. Strategicznej Komunikacji Cyberbezpieczeństwa w CSIRT NASK. 

Jak podkreślają eksperci, fałszywa strona była przygotowana bardzo profesjonalnie. Wykorzystywała pełną nazwę ubezpieczyciela oraz identyczną kolorystykę jak oryginalne materiały firmy. Na tym etapie znacznie trudniej było zauważyć próbę oszustwa. 

– Aby nie dać się oszukać, kluczowe jest zwrócenie uwagi na adres strony. To jedyny element, którego przestępcy nie są w stanie skopiować z oficjalnej witryny instytucji – zwraca uwagę Iwona Prószyńska. 

Jakich informacji nie podawać? 

Przed podobnymi próbami oszustw ostrzega również Polska Izba Ubezpieczeń. Jak podkreślają przedstawiciele branży, cyberprzestępcy coraz częściej wykorzystują wizerunek zakładów ubezpieczeń, aby zdobyć dane klientów. A fałszywe strony i formularze służą przede wszystkim do wyłudzania informacji umożliwiających dostęp do pieniędzy zgromadzonych na rachunkach bankowych lub wykorzystanie kart płatniczych. 

– Zakład ubezpieczeń nigdy nie prosi klientów o podanie pełnych danych logowania do bankowości elektronicznej, numeru PIN do karty, czy kodu CVV/CVC z karty płatniczej – ani telefonicznie, ani mailowo. Dlatego każdą wiadomość należy dokładnie zweryfikować – sprawdzić adres e-mail nadawcy, poprawność domeny oraz upewnić się, że po kliknięciu w link w pasku adresu widnieje oficjalna strona ubezpieczyciela – mówi Artur Dziekański, rzecznik prasowy Polskiej Izby Ubezpieczeń. 

W przypadku jakichkolwiek wątpliwości eksperci zalecają samodzielny kontakt z ubezpieczycielem przy wykorzystaniu danych kontaktowych dostępnych na jego oficjalnej stronie internetowej. Dzięki temu można szybko zweryfikować, czy otrzymana wiadomość jest autentyczna. 

Źródło: Rzecznik Finansowy 

Obau.pl

Disqus Comments Loading...
Share
Published by
Obau.pl

Recent Posts

Compensa stawia na AI 

Compensa przedstawiła założenia dotyczące wykorzystania sztucznej inteligencji w realizacji strategii Compensa Advance ’28. AI ma wspierać rozwój biznesu,…

10 godzin ago

Jedziesz leasingowanym autem przez Czechy? Lepiej sprawdź to przed wyjazdem 

Przed wyjazdem leasingowanym samochodem do Czech warto sprawdzić nie tylko dokumenty pojazdu. Równie ważne jest upewnienie się,…

10 godzin ago

Nowa umowa dodatkowa w ofercie Nationale-Nederlanden 

Nationale-Nederlanden poszerzyło ofertę indywidualnych ubezpieczeń na życie i zdrowie. Ubezpieczyciel wprowadził nową umowę dodatkową, która zapewnia…

1 dzień ago

Compensa rozwija współpracę z VIG Zdrowie 

Compensa rozszerza współpracę z VIG Zdrowie w obszarze ubezpieczeń zdrowotnych. Od lipca spółka odpowiada za…

1 dzień ago

Wichury, grad i ulewy nie oszczędzają domów. Jedna burza może oznaczać straty liczone w dziesiątkach tysięcy złotych

Zerwane dachy, zalane piwnice, uszkodzone pompy ciepła i instalacje fotowoltaiczne. Lipcowe burze, które przechodzą przez…

5 dni ago

Lato z ryzykiem w tle. Dlaczego organizatorzy plenerowych wydarzeń powinni zabezpieczyć się finansowo?

Sezon letni to dla branży eventowej jeden z najbardziej intensywnych okresów w roku. Koncerty, festiwale,…

6 dni ago