Dostajesz SMS-a: „Twoja przesyłka czeka na opłatę 1,49 zł. Kliknij tutaj." Albo maila: „Twoje konto bankowe zostanie zablokowane – zaloguj się natychmiast." To phishing – jedna z najpopularniejszych metod kradzieży danych i pieniędzy w Polsce.
Phishing to atak polegający na podszywaniu się pod zaufaną instytucję (bank, urząd, InPost, Allegro, ZUS) w celu wyłudzenia danych logowania, danych karty płatniczej lub dostępu do telefonu. Nazwa pochodzi od angielskiego „fishing" – oszust zarzuca przynętę i czeka aż ofiara się złapie.
„Twoja paczka nr 483920 oczekuje na dopłatę 2,49 zł. Zapłać tutaj: inpost-platnosc.pl" – Klikasz, wchodzisz na stronę łudząco podobną do InPostu, wpisujesz dane karty i tracisz wszystkie pieniądze z konta, nie 2,49 zł.
„Wykryliśmy podejrzaną aktywność na Twoim koncie. Zaloguj się natychmiast, aby je odblokować." Link prowadzi do fałszywej strony banku. Wpisujesz login i hasło – oddajesz je oszustowi.
„Masz zaległość podatkową. Zapłać teraz lub zostanie wszczęte postępowanie." Wywołuje panikę i skłania do kliknięcia bez zastanowienia.
Nie klikaj w linki z SMS-ów i maili. Zamiast tego wejdź na stronę ręcznie wpisując adres w przeglądarce. Jeśli InPost naprawdę ma dla Ciebie paczkę – informacja będzie na inpost.pl.
W Polsce możesz przesłać podejrzanego SMS-a na numer 8080 (bezpłatny) – CERT Polska go przeanalizuje i może zablokować stronę dla innych użytkowników.
Kilka minut lektury może uchronić przed poważną stratą. Szczególnie warto wysłać rodzicom i dziadkom.