CERT Polska ostrzega przed nową kampanią SMS-ową, w której oszuści podszywają się pod instytucje publiczne i informują o rzekomym mandacie za wykroczenie drogowe. Wiadomość ma skłonić odbiorcę do szybkiego kliknięcia w link i opłacenia fałszywej należności.
Według CERT Polska w jednym z wariantów ataku przestępcy wykorzystują spoofing nazwy nadawcy. To oznacza, że SMS może pojawić się w istniejącej konwersacji z powiadomieniami z mObywatela. Taki zabieg ma zwiększyć wiarygodność wiadomości i uśpić czujność odbiorcy.
W treści SMS-a znajduje się link prowadzący do strony podszywającej się pod serwis CEPiK. Na fałszywej stronie użytkownik jest proszony o podanie danych karty płatniczej. W rzeczywistości dane te nie trafiają do żadnej instytucji, lecz do oszustów.
Mechanizm ataku jest prosty: wiadomość wywołuje presję czasu, sugeruje pilną płatność i kieruje użytkownika na fałszywą stronę. CERT Polska przypomina, że w takich sytuacjach warto zatrzymać się przed kliknięciem w link i sprawdzić, czy komunikat rzeczywiście pochodzi z oficjalnego źródła.
| Element wiadomości | Dlaczego powinien wzbudzić czujność |
|---|---|
| Informacja o pilnym mandacie | Oszuści często wykorzystują presję czasu, aby odbiorca działał bez zastanowienia. |
| Link w SMS-ie | Może prowadzić do fałszywej strony podszywającej się pod oficjalny serwis. |
| Prośba o dane karty | Podanie numeru karty, daty ważności i kodu CVC może skończyć się utratą pieniędzy. |
| Wiadomość w znanej konwersacji | Spoofing nazwy nadawcy może sprawić, że SMS pojawi się obok prawdziwych powiadomień. |
Podejrzane wiadomości SMS można zgłaszać do CERT Polska. Wystarczy przekazać taką wiadomość na bezpłatny numer 8080.
![]() |
![]() |
![]() |
![]() |