CERT Polska ostrzega przed kampanią phishingową wymierzoną w użytkowników poczty Onet. Cyberprzestępcy rozsyłają wiadomości informujące o konieczności uzupełnienia danych pod groźbą utraty dostępu do skrzynki e-mail.
Wiadomości mają sprawiać wrażenie wysłanych przez administrację poczty. Oszuści przekonują, że aktualizacja informacji jest konieczna do podniesienia poziomu bezpieczeństwa oraz poprawy jakości usługi.
Link umieszczony w wiadomości prowadzi do fałszywej strony. Przestępcy próbują na niej zdobyć kolejno:
Przekazanie loginu i hasła może pozwolić oszustom przejąć skrzynkę pocztową. Dostęp do niej może następnie zostać wykorzystany m.in. do resetowania haseł w innych serwisach lub rozsyłania kolejnych fałszywych wiadomości.
CERT Polska zaleca, aby nie wpisywać żadnych danych na stronach otwieranych za pomocą linków otrzymanych w podejrzanych wiadomościach. Informację o konieczności wykonania określonej czynności należy sprawdzić po samodzielnym otwarciu strony poczty i zalogowaniu się w standardowy sposób.
Podejrzane wiadomości i strony można zgłaszać:




