Fałszywy SMS, jeden klik i utrata danych osobowych lub pieniędzy. Zakład Ubezpieczeń Społecznych alarmuje o nowej fali oszustw, w której przestępcy podszywają się pod ZUS i rozsyłają wiadomości z linkami prowadzącymi do fałszywych stron internetowych.
O próbie wyłudzenia danych przekonał się mieszkaniec Zielonej Góry, który otrzymał SMS rzekomo pochodzący z ZUS. Wiadomość zawierała link kierujący do fałszywego portalu eZUS. Mężczyzna zamiast kliknąć odnośnik udał się do placówki Zakładu Ubezpieczeń Społecznych, gdzie potwierdzono jego podejrzenia – była to próba oszustwa.
Zakład Ubezpieczeń Społecznych przypomina, że nigdy nie wysyła SMS-ów zawierających linki do logowania ani nie prosi przez telefon o podawanie loginów, haseł, numerów kart płatniczych czy kodów autoryzacyjnych.
– Jeśli otrzymasz podejrzaną wiadomość, natychmiast prześlij ją na bezpłatny numer 8080. Dzięki temu możliwe będzie zablokowanie złośliwej domeny i ochrona kolejnych potencjalnych ofiar – apeluje ZUS.
Fałszywe SMS-y to tylko jedna z metod stosowanych przez cyberprzestępców. ZUS ostrzega, że oszuści stale modyfikują swoje działania, aby wzbudzić zaufanie i wyłudzić dane lub pieniądze. Wśród najczęściej spotykanych schematów znajdują się: wizyty fałszywych „pracowników ZUS” w domach seniorów, SMS-y o rzekomej niedopłacie składki zdrowotnej i grożących karach, telefony z propozycją „specjalnego programu emerytalnego” wymagającego wniesienia opłaty, reklamy inwestycyjne wykorzystujące technologię deepfake i wizerunki znanych osób lub urzędników.
Szczególnie niebezpieczne są kampanie prowadzone w mediach społecznościowych. Oszuści tworzą profesjonalnie wyglądające reklamy zachęcające do udziału w rzekomych państwowych programach inwestycyjnych gwarantujących szybkie zyski.
Jak nie dać się oszukać?
Eksperci przypominają o kilku podstawowych zasadach bezpieczeństwa:
- nie klikaj w linki przesyłane w SMS-ach i e-mailach od nieznanych nadawców,
- nie podawaj danych osobowych ani informacji o kontach bankowych przez telefon,
- nie otwieraj załączników z podejrzanych wiadomości,
- zawsze weryfikuj informacje bezpośrednio w ZUS,
- zgłaszaj podejrzane strony i reklamy do CERT Polska.
Fałszywe strony internetowe oraz podejrzane reklamy można zgłaszać za pośrednictwem serwisu CERT Polska lub w aplikacji mObywatel w zakładce „Bezpiecznie w sieci”.
Cyberprzestępcy coraz częściej wykorzystują autorytet instytucji publicznych, aby uśpić czujność swoich ofiar. Wystarczy chwila nieuwagi i kliknięcie w fałszywy link, by stracić dostęp do konta bankowego lub przekazać oszustom swoje dane osobowe.