Снимка: iStock
Според него предоставените данни често попадат в мащабни бази, които се продават в т.нар. „дарк уеб“
Измамни SMS-и от името на „Български пощи“ заблуждават потребителите у нас, като ги приканват да въведат лични и банкови данни под претекст за недоставена пратка. Киберекспертът Кирил Григоров предупреди за рисковете от подобни атаки и даде конкретни съвети за защита в ефира на „Твоят ден“ по NOVA NEWS.
„В случая става дума за класическа фишинг измама – получавате съобщение с линк и обещание, че пратката ви ще бъде доставена, ако въведете данни. Но реално доброволно даваме информация на измамниците“, обясни Григоров.
Внимание: Нова фишинг атака от името на „Български пощи“ през SMS
Фалшивото съобщение гласи, че пратката се намира в склада на пощата и не може да бъде доставена поради липса на точен адрес. За да бъде „решен проблемът“, се приканва получателят да последва линк и да попълни лични данни – име, адрес, телефон, а често и информация за банкови карти.
„Механизмът на измамата е вече добре познат – използват се имената на реални институции за създаване на доверие“, заяви Григоров. По думите му тези действия не се ограничават само до пощенски служби – подобни атаки често използват и имената на НАП, банки, мобилни оператори и други.
„На практика целта е събиране на лична информация, която по-късно може да бъде използвана срещу нас – било за кражба на пари, за достъп до други акаунти или дори за социално инженерство“, допълни експертът.
Според него предоставените данни често попадат в мащабни бази, които се продават в т.нар. „дарк уеб“. Те могат да бъдат използвани за нови хакерски атаки или да станат обект на търговия от различни престъпни мрежи.
Ако вече сте въвели данни в такъв линк, Григоров препоръчва:
► Незабавно уведомете компетентните органи – например ГДБОП или КЗЛД.
► Докладвайте линка като зловреден, за да бъде блокиран от платформите и браузърите.
► Сменете паролите на чувствителни профили и наблюдавайте банковите си трансакции.
От „Български пощи“ категорично заявиха, че не изпращат подобни съобщения, не изискват банкови данни онлайн и всички плащания се извършват единствено на място в пощенските клонове.
„Важно е да бъдем нащрек. Да не се поддаваме на натиск, когато получим уж спешно съобщение. Винаги проверявайте източника и не въвеждайте лични данни без категорична сигурност“, подчерта Кирил Григоров.
Репортер: Рая Ваташка
Редактор: Цветина ПетковаПоследвайте ни