🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Phishing i oszustwa

Oszuści podszywają się pod bank Erste. Nowa kampania phishingowa wykorzystuje zmianę nazwy

CERT Polska ostrzega przed kampanią phishingową, w której przestępcy podszywają się pod bank Erste (dawniej Santander). Oszuści wykorzystują niedawną zmianę nazwy, by wyłudzić dane logowania do bankowości internetowej.

3 min read
A dark abstract composition of a fishing hook shaped like a bank logo, surrounded by scattered digital fragments and a faint glow of a padlock in the background, symbolizing a phishing attack on financial data.

Zespół CERT Polska poinformował o nowej kampanii phishingowej wymierzonej w klientów banku Erste (dawnego Santander Bank Polska). Oszuści wykorzystują niedawną zmianę nazwy instytucji, by pod pretekstem konieczności aktualizacji danych wyłudzić login i hasło do bankowości internetowej. Kampania jest aktywna, a jej skuteczność może być wysoka ze względu na dezorientację klientów po rebrandingu.

Na czym polega atak?

Jak wynika z komunikatu CERT Polska opisał kampanię phishingową, przestępcy rozsyłają wiadomości SMS lub e-mail, w których informują o rzekomej „konieczności aktualizacji danych” pod groźbą ograniczenia dostępu do konta. Wiadomość zawiera link prowadzący do strony łudząco podobnej do oficjalnego serwisu banku. Na stronie znajduje się formularz, który wyłudza login i hasło – dane te trafiają bezpośrednio do oszustów.

Przestępcy celowo grają na emocjach odbiorcy: strach przed utratą dostępu do własnych pieniędzy oraz niepewność związana ze zmianą nazwy banku. To klasyczna socjotechnika, która w połączeniu z dobrze wykonaną imitacją strony banku może zwieść nawet ostrożnych użytkowników.

Kto jest zagrożony?

Kampania skierowana jest przede wszystkim do klientów banku Erste (dawnego Santander), ale podobne ataki mogą być wymierzone w klientów innych instytucji finansowych. CERT Polska nie podał skali kampanii ani liczby poszkodowanych, jednak ostrzeżenie wydano w trybie pilnym, co sugeruje, że zagrożenie jest realne i może dotyczyć szerokiego grona odbiorców.

Warto pamiętać, że phishing nie ogranicza się do banków – oszuści coraz częściej podszywają się także pod operatorów komórkowych, platformy streamingowe czy urzędy. W tej konkretnej kampanii dodatkowym ułatwieniem dla przestępców jest niedawna zmiana nazwy banku, która może budzić wątpliwości klientów co do autentyczności komunikatów.

Jak rozpoznać fałszywą wiadomość?

CERT Polska zaleca, by przed podaniem jakichkolwiek danych dokładnie sprawdzić adres nadawcy wiadomości oraz adres strony internetowej. W przypadku kampanii opisanej w komunikacie fałszywa strona różni się od oficjalnej drobnymi szczegółami w adresie URL – często literówka, dodatkowy człon lub inna domena.

Należy również zwrócić uwagę na:

  • pilny ton wiadomości i groźbę blokady konta,
  • błędy językowe lub nienaturalne sformułowania,
  • prośbę o podanie loginu i hasła w formularzu na stronie – banki nigdy nie żądają takich danych w ten sposób.

Jeśli masz jakiekolwiek wątpliwości, skontaktuj się z bankiem przez oficjalną infolinię lub aplikację mobilną. Nie korzystaj z numerów telefonów ani linków podanych w podejrzanej wiadomości.

Co zrobić, jeśli padłeś ofiarą?

Jeśli podejrzewasz, że mogłeś podać swoje dane logowania na fałszywej stronie, niezwłocznie skontaktuj się z bankiem i zablokuj dostęp do konta. Następnie zmień hasło oraz włącz uwierzytelnianie dwuskładnikowe, jeśli bank oferuje taką możliwość.

Zdarzenie można również zgłosić do CERT Polska – przez formularz na stronie incydent.cert.pl lub za pomocą aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. Zgłoszenia pomagają w identyfikacji i blokowaniu kolejnych ataków.

Jak się chronić na przyszłość?

Podstawową zasadą jest zachowanie zdrowego rozsądku i nieufność wobec wiadomości, które wymagają natychmiastowego działania. Banki i inne instytucje rzadko proszą o podanie danych logowania przez linki w SMS-ach czy e-mailach. W razie wątpliwości zawsze lepiej samodzielnie wpisać adres banku w przeglądarce lub skorzystać z oficjalnej aplikacji.

Regularne sprawdzanie komunikatów CERT Polska oraz innych zespołów reagowania na incydenty to jedno z najskuteczniejszych źródeł informacji o bieżących zagrożeniach w polskiej sieci.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR