Podszywają się pod rządowy portal. Przedsiębiorcy na celowniku
Oszuści podszywają się pod portal Biznes.gov.pl, wysyłając do przedsiębiorców fałszywe wiadomości e-mail. Ministerstwo Rozwoju i Technologii ostrzega, że to element kampanii phishingowej mającej na celu wyłudzanie danych i wprowadzanie odbiorców w błąd. Resort apeluje o ostrożność i przypomina, by każdorazowo weryfikować podejrzane wiadomości.
Pexels
Ministerstwo Rozwoju i Technologii wydało ostrzeżenie dotyczące nowej kampanii phishingowej wymierzonej w przedsiębiorców. Do resortu docierają sygnały o podejrzanych wiadomościach e-mail, w których oszuści podszywają się pod portal Biznes.gov.pl. Celem ataku jest wyłudzanie danych oraz sprawdzanie aktywności adresów poczty elektronicznej.
Fałszywe wiadomości zostały przygotowane w taki sposób, aby jak najbardziej przypominały oficjalne komunikaty portalu. Rozpoczynają się zwykle od zwrotu: „w załączniku znajduje się oficjalne powiadomienie elektroniczne od Biznes.gov.pl”. Tego typu treść ma wywołać u odbiorcy poczucie zagrożenia i zmusić go do szybkiej reakcji. Nadawcy sugerują bowiem kontakt z rzekomą pomocą techniczną, podając numer telefonu, który prowadzi bezpośrednio do oszustów. Kliknięcie w link lub próbę połączenia można więc traktować jako poważne ryzyko dla bezpieczeństwa danych.
Ministerstwo przypomina, że w przypadku otrzymania podejrzanej wiadomości należy zachować spokój i nie działać pod wpływem emocji. Zaleca się każdorazową weryfikację treści poprzez kontakt z usługodawcą, korzystając wyłącznie z oficjalnych danych kontaktowych dostępnych na stronie internetowej. Warto sprawdzać dokładnie adresy stron, na które przekierowują podejrzane linki, a także zwracać uwagę na adresy nadawców wiadomości. Szczególna ostrożność jest konieczna przy formularzach wymagających podania danych osobowych lub finansowych.
Resort podkreśla, że żadnych transakcji ani operacji nie należy potwierdzać, jeśli nie zostały one zainicjowane przez użytkownika. Każdy, kto podejrzewa próbę oszustwa lub zauważy wiadomości podszywające się pod oficjalne instytucje, powinien zgłosić sprawę do CSIRT NASK (CERT Polska). Można to zrobić poprzez formularz na stronie incydent.cert.pl, wysyłając wiadomość na adres e-mail cert@cert.pl.
MW
24@bialystokonline.pl