Според него предоставените данни често попадат в мащабни бази, които се продават в т.нар. „дарк уеб“

Измамни SMS-и от името на „Български пощи“ заблуждават потребителите у нас, като ги приканват да въведат лични и банкови данни под претекст за недоставена пратка. Киберекспертът Кирил Григоров предупреди за рисковете от подобни атаки и даде конкретни съвети за защита в ефира на „Твоят ден“ по NOVA NEWS.

„В случая става дума за класическа фишинг измама – получавате съобщение с линк и обещание, че пратката ви ще бъде доставена, ако въведете данни. Но реално доброволно даваме информация на измамниците“, обясни Григоров.

Внимание: Нова фишинг атака от името на „Български пощи“ през SMS

Фалшивото съобщение гласи, че пратката се намира в склада на пощата и не може да бъде доставена поради липса на точен адрес. За да бъде „решен проблемът“, се приканва получателят да последва линк и да попълни лични данни – име, адрес, телефон, а често и информация за банкови карти.

„Механизмът на измамата е вече добре познат – използват се имената на реални институции за създаване на доверие“, заяви Григоров. По думите му тези действия не се ограничават само до пощенски служби – подобни атаки често използват и имената на НАП, банки, мобилни оператори и други.

„На практика целта е събиране на лична информация, която по-късно може да бъде използвана срещу нас – било за кражба на пари, за достъп до други акаунти или дори за социално инженерство“, допълни експертът.

Според него предоставените данни често попадат в мащабни бази, които се продават в т.нар. „дарк уеб“. Те могат да бъдат използвани за нови хакерски атаки или да станат обект на търговия от различни престъпни мрежи.

Ако вече сте въвели данни в такъв линк, Григоров препоръчва:

► Незабавно уведомете компетентните органи – например ГДБОП или КЗЛД.

​► Докладвайте линка като зловреден, за да бъде блокиран от платформите и браузърите.

​► Сменете паролите на чувствителни профили и наблюдавайте банковите си трансакции.

От „Български пощи“ категорично заявиха, че не изпращат подобни съобщения, не изискват банкови данни онлайн и всички плащания се извършват единствено на място в пощенските клонове.

„Важно е да бъдем нащрек. Да не се поддаваме на натиск, когато получим уж спешно съобщение. Винаги проверявайте източника и не въвеждайте лични данни без категорична сигурност“, подчерта Кирил Григоров.

Репортер: Рая Ваташка

Редактор: Цветина Петкова