Przejdź do treści
Phishing i oszustwa

Phishing na Erste/Santander: oszuści żerują na zmianie nazwy banku

CERT Polska ostrzega przed kampanią phishingową, w której przestępcy podszywają się pod bank Erste (dawny Santander). Oszuści wykorzystują niedawną zmianę nazwy, by wyłudzić login i hasło do bankowości elektronicznej.

3 min read
A stylized digital illustration of a broken chain link shaped like a padlock, with fragments falling into dark water, symbolizing the breaking of trust and security during a bank phishing attack.

Zmiana nazwy banku to nie tylko nowa strona internetowa i logotyp. To również okazja, którą szybko wykorzystali cyberprzestępcy. Zespół CERT Polska ostrzega przed kampanią phishingową, w której oszuści podszywają się pod bank Erste (wcześniej Santander). W fałszywych wiadomościach grożą ograniczeniem dostępu do konta i nakłaniają do pilnej aktualizacji danych. Kliknięcie w link prowadzi do strony łudząco podobnej do oficjalnego serwisu, gdzie ofiara podaje login i hasło – które natychmiast trafiają w ręce przestępców. Jak nie dać się złapać?

Jak wygląda atak i dlaczego akurat teraz?

Kampania wykorzystuje naturalny moment niepewności – po zmianie nazwy banku klienci mogą spodziewać się komunikatów o aktualizacji danych czy nowych zasadach logowania. Oszuści wysyłają SMS-y lub e-maile stylizowane na oficjalne pismo banku. Treść zawiera groźbę ograniczenia dostępu do konta, jeśli nie nastąpi szybka aktualizacja. Link prowadzi do strony phishingowej, której wygląd – kolorystyka, układ, logotypy – naśladuje prawdziwy serwis bankowości internetowej. Na stronie znajduje się formularz wyłudzający login i hasło.

Jak podaje CERT Polska, przestępcy celowo wykorzystują niedawną zmianę nazwy banku – to czyni wiadomość wiarygodną dla części odbiorców. Atak nie wymaga zaawansowanych technik: to klasyczny phishing, ale bardzo dobrze przygotowany wizualnie.

Na co zwrócić uwagę – proste sygnały ostrzegawcze

CERT Polska zaleca, by przed podaniem jakichkolwiek danych dokładnie sprawdzić dwa elementy: adres nadawcy wiadomości oraz adres strony internetowej, do której prowadzi link. Jeśli nazwa domeny nie jest dokładnie taka, jak oficjalna strona banku (np. zawiera dodatkowe słowa, literówki lub kończy się na nietypowym rozszerzeniu), to prawie na pewno phishing.

Warto też zwrócić uwagę na treść wiadomości. Groźba blokady konta to klasyczna socjotechnika – wywołuje presję i skłania do działania bez zastanowienia. Legalne banki rzadko wysyłają tego typu komunikaty mailem lub SMS-em, a jeśli już, to nie proszą o podanie hasła. Jeśli masz jakiekolwiek wątpliwości, najlepiej skontaktuj się z bankiem przez oficjalną infolinię lub aplikację.

Co zrobić, jeśli ktoś kliknął i podał dane?

Jeśli istnieje podejrzenie, że doszło do wyłudzenia danych, należy niezwłocznie skontaktować się z bankiem – najlepiej przez oficjalną infolinię – i zablokować dostęp do konta. Kolejnym krokiem jest zgłoszenie incydentu do CERT Polska. Można to zrobić na dwa sposoby: przez formularz na stronie CERT Polska lub w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”. Zgłoszenie pomaga zespołowi reagowania zablokować fałszywe strony i ostrzec innych użytkowników.

Nawet jeśli strona phishingowa została zamknięta, dane mogą być już w rękach przestępców. Dlatego tak ważne jest szybkie działanie. Warto też zmienić hasła do innych usług, jeśli były one takie same jak do bankowości (choć to błąd, który lepiej nie popełniać).

Jak się chronić na przyszłość?

Najskuteczniejszą obroną jest ostrożność i weryfikacja każdej wiadomości z tzw. prośbą o działanie. Nigdy nie loguj się na konto bankowe przez link z SMS-a lub e-maila – zawsze wpisuj adres ręcznie w przeglądarce lub korzystaj z oficjalnej aplikacji. Włącz też dwuskładnikowe uwierzytelnianie, jeśli bank je oferuje – to dodatkowa bariera nawet po wycieku hasła.

Przestępcy stale udoskonalają metody, ale ich cele pozostają te same: twoje dane i pieniądze. Reaguj spokojnie, weryfikuj i zgłaszaj podejrzane wiadomości. To najprostsza droga do bezpieczeństwa.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR