CERT Polska ostrzega przed kampanią phishingową wymierzoną w użytkowników KSeF. Oszuści rozsyłają fałszywe wiadomości o nowej fakturze, zachęcając do kliknięcia linku, który rzekomo prowadzi do pobrania dokumentu.
W rzeczywistości odnośnik kieruje na przygotowaną przez przestępców stronę, z której pobierane jest złośliwe oprogramowanie. Uruchomienie takiego pliku może zakończyć się zainfekowaniem komputera.
CERT zwraca uwagę, że tego typu wiadomości mogą być szczególnie skuteczne, bo informacje o fakturach są dla wielu firm codziennością. Przestępcy liczą więc na pośpiech i automatyczne kliknięcie bez sprawdzenia nadawcy oraz adresu linku.
Eksperci przypominają, by w takich przypadkach dokładnie weryfikować źródło wiadomości, a dokumenty pobierać wyłącznie po samodzielnym zalogowaniu się bezpośrednio do platformy KSeF.
Podejrzane wiadomości i strony internetowe można zgłaszać do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”.
