CERT Orange Polska ostrzega przed nowym schematem oszustwa finansowego, który zaczyna się niepozornie – od reklamy na Facebooku, zachęcającej do założenia wyjątkowo korzystnej lokaty bankowej.
Reklama prowadziła do strony o adresie najlepszelokaty.com[.]pl. Domena została zarejestrowana 19 listopada za pośrednictwem firmy z Holandii. Właściciel nie jest znany, a sama domena została już zablokowana przez CERT Polska, gdzie trwa postępowanie wyjaśniające. Na pierwszy rzut oka adres wygląda wiarygodnie, jednak szczegóły powinny wzbudzić niepokój. Reklamę publikowało konto przypominające profil wietnamskiej modelki, kierujące do polskich użytkowników treści o charakterze finansowym. Dodatkowo jako preferowany sposób kontaktu wskazywano komunikator WhatsApp, co jest nietypowe dla banków i instytucji finansowych.
Po kliknięciu w reklamę użytkownik trafiał na formularz, w którym proszono o podanie szeregu danych osobowych: imienia, nazwiska, numeru telefonu, adresu e-mail, a także numeru PESEL. Już taki zestaw informacji stanowi dla przestępców cenny materiał do dalszych nadużyć. To jednak dopiero wstęp do właściwego ataku.
Kolejny etap polegał na wybraniu banku, z którego korzysta potencjalna ofiara. Po dokonaniu wyboru użytkownik był przekierowywany do strony łudząco przypominającej serwis transakcyjny danego banku. W rzeczywistości była to fałszywa nakładka przygotowana przez cyberprzestępców. Wprowadzenie tam loginu i hasła oznaczało przekazanie im pełnego dostępu do rachunku.
Na tym oszustwo zwykle się nie kończy. Skoro użytkownik uwierzył, że ma do czynienia z prawdziwą ofertą lokaty, z dużym prawdopodobieństwem da się namówić na kolejne działania: zatwierdzenie rzekomych operacji kodami SMS, dodanie „zaufanego” odbiorcy, czy potwierdzenie operacji w aplikacji mobilnej. W takiej sytuacji wystarczy kilka minut, by pieniądze zniknęły z konta.
Eksperci przypominają, że przy ofertach finansowych pojawiających się w mediach społecznościowych warto zachować szczególną ostrożność. Zawsze należy sprawdzić, kto stoi za reklamą, unikać kontaktu wyłącznie przez komunikatory, a dane do logowania wpisywać wyłącznie na oficjalnej stronie banku lub w jego aplikacji. W razie wątpliwości najbezpieczniej jest samodzielnie wejść na stronę banku, wpisując adres w przeglądarce, lub zadzwonić na infolinię.
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |