CERT Polska ostrzega przed kampanią phishingową, w której przestępcy wykorzystują wizerunek firmy home.pl.
Fałszywe wiadomości są kierowane m.in. do osób posiadających strony internetowe i usługi hostingowe. W treści e-maila znajduje się link prowadzący do strony imitującej panel logowania dostawcy hostingu. Użytkownik proszony jest tam o podanie loginu i hasła. Dane wpisane na fałszywej stronie trafiają bezpośrednio do oszustów. Może to pozwolić im na przejęcie konta hostingowego, poczty e-mail lub innych usług powiązanych z domeną.
CERT Polska przypomina, aby przed logowaniem dokładnie sprawdzać adres strony internetowej. Szczególną ostrożność powinny wzbudzać komunikaty wywołujące presję czasu, np. informujące o rzekomej blokadzie konta, pilnej płatności lub konieczności natychmiastowej weryfikacji danych. Najbezpieczniej logować się do panelu klienta bezpośrednio przez oficjalną stronę dostawcy, a nie przez linki otrzymane w wiadomościach e-mail.
Podejrzane strony i wiadomości można zgłaszać do CERT Polska przez serwis incydent.cert.pl lub w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.
