Komunikaty o bezpieczeństwie
06.01.2025
Uwaga na fałszywe SMS-y podszywające się pod aplikację mObywatel
Cyberprzestępcy próbują podszywać się pod rządową aplikację mObywatel i wyłudzać w ten sposób dane użytkowników. Rozsyłają fałszywe wiadomości SMS, w których informują, że w skrzynce odbiorczej aplikacji czeka nowa wiadomość, i zachęcają, by zalogować się za pomocą dołączonego linku.
Przykład takiej wiadomości:
UWAGA! W skrzynce odbiorczej mObywatela znajduje się nowa wiadomość. Zaloguj się do portalu, używając linku poniżej: https://rb.gy/…
Nie daj się oszukać! Link w takich wiadomościach prowadzi do fałszywych stron, które tylko imitują strony rządowe.
Jak się chronić?
- Nigdy nie klikaj linków w wiadomościach SMS lub e-mailach, które wyglądają podejrzanie.
- Samodzielnie odwiedzaj strony instytucji, aby sprawdzić prawdziwość otrzymanej informacji.
- Wszystkie oficjalne informacje o mObywatelu znajdziesz na stronie: https://info.mobywatel.gov.pl/
Cyberhigiena na codzień
Cyberprzestępcy wykorzystują popularność aplikacji rządowych i podszywają się pod instytucje publiczne. Jeżeli otrzymasz wiadomość sugerującą pilne działanie (np. dotyczące blokady konta, nowych wiadomości czy innych ważnych spraw), zawsze zweryfikuj, czy jest prawdziwa.
28.07.2022
Phishing
Dbaj o bezpieczeństwo i nie daj się oszustom! Uważaj na phishing. To jedna z metod, z której najczęściej korzystają przestępcy. Polega na wysyłaniu e-maili lub SMS-ów z załącznikami czy linkami do fałszywych stron internetowych. Wiadomości mają nakłonić Cię do kliknięcia w link albo otwarcia załącznika. Następnie masz przekazać swoje poufne dane.
Zachowaj ostrożność i dowiedz się więcej o phishingu => Dbaj o bezpieczeństwo i nie daj się oszustom! - YouTube
Pamiętaj! Jeśli coś budzi Twoją wątpliwość lub nie działa jak powinno, jak najszybciej skontaktuj się z naszym bankiem lub zadzwoń na Infolinię SGB, czynną 24/7:
- 800 888 888 (bezpłatne połączenie)
- 61 647 28 46 (z zagranicy; opłata zgoda z taryfą operatora).
Czego najczęściej dotyczą fałszywe wiadomości?
- niewielkiej kwoty, którą trzeba dopłacić do przesyłki
- bonów, kuponów oraz innych darmowych „nagród”, które można zdobyć
- podejrzanych logowań na koncie
- problemów z kontem lub płatnością
- niekompletnych danych, które należy potwierdzić
- niezapłaconej faktury, którą trzeba opłacić.
Jak przebiega takie oszustwo?
- Klient dostaje e-maila lub SMS-a. Wiadomość wygląda jak ze znanej mu firmy.
- Klient ma pilnie zalogować się na stronę banku przez link z wiadomości. Najczęściej po to, aby odebrać rzekome pieniądze.
- Link przekierowuje go na fałszywą stronę, która przypomina stronę jego banku.
- Klient loguje się – podaje swoje dane oraz kod z SMS-a.
- Potem ma wpisać kolejne kody SMS, aby zaktualizować swoje dane.
- Widzi komunikat o błędzie, więc wpisuje je kilka razy.
Warto pamiętać: zawsze trzeba dokładnie czytać kody SMS – czy treść powiadomienia z kodem odpowiada temu co klient akurat chce zrobić na stronie? - Oszust dostał dostęp do konta klienta. Od teraz może się na nie logować i z niego korzystać, np. zlecać przelewy czy wypłacać pieniądze z bankomatu za pomocą BLIKA.
Jak się chronić?
- Warto pamiętać o zasadzie ograniczonego zaufania. Zanim klient kliknie w link lub pobierze jakiś plik, powinien się upewnić się, że pochodzą one z zaufanych źródeł.
- Powinno się filtrować spam i zainwestować w oprogramowanie antywirusowe, najlepiej z modułem antyphishingowym. Taki moduł analizuje odwiedzane witryny i sprawdza czy nie są to fałszywe strony.
- Należy czytać powiadomienia push z aplikacji bankowych i na bieżąco kontrolować przelewy na koncie.
26.07.2022
Vishing i spoofing
Dbaj o bezpieczeństwo i nie daj się oszustom! Uważaj na vishing i spoofing. To jedne z metod, z których najczęściej korzystają przestępcy. Na czym polegają?
Vishing polega na podszywaniu się pod pracowników banku lub innych zaufanych instytucji, np. policjantów. Z kolei spoofing polega na podszywaniu się pod inne urządzenia lub innego użytkownika.
Zachowaj ostrożność i dowiedz się więcej => Dbaj o bezpieczeństwo i nie daj się oszustom! - YouTube
Pamiętaj! Jeśli coś budzi Twoją wątpliwość lub nie działa jak powinno, jak najszybciej skontaktuj się z naszym bankiem lub zadzwoń na Infolinię SGB, czynną 24/7:
- 800 888 888 (bezpłatne połączenie),
- 61 647 28 46 (z zagranicy; opłata zgodna z taryfą operatora).
01.03.2022
Ostrzegamy o kolejnych oszustwach w Internecie
- Najpierw pomyśl, potem… nie rób!
Chcesz sprzedać swój towar za pomocą popularnego serwisu internetowego np. OLX? Wystawiasz ogłoszenie o sprzedaży przedmiotu. Kupujący kontaktuje się z Tobą za pomocą komunikatora np. WhatsApp i wykazuje zainteresowanie kupnem przedmiotu. Dostajesz od niego gotową instrukcję:
Uważaj! To oszustwo, link prowadzi do fałszywej strony, na której masz ujawnić dane swojej karty płatniczej.
- Nie klikaj!
Oszuści wykorzystają każdą okazję, żeby nakłonić Cię do przekazania danych Twojej karty płatniczej czy danych do logowania do bankowości internetowej. Mogą poprosić Cię o hasła, kody z wiadomości SMS od banku. Dla nich nie jest istotne, czy sprzedajesz przedmioty, czy je kupujesz. Przestępcom chodzi o przejęcie Twoich danych, by móc Cię okraść. Jeśli nie będziesz postępował według oczekiwań oszustów – 1:0 dla Ciebie!
- Zadbaj o to, na co masz wpływ
Bądź uważny i ostrożny w tym, gdzie kupujesz. Jeśli Twoja intuicja podpowiada Ci, że przedstawiona okazja jest podejrzana – wycofaj się z niej. Przed transakcją sprawdź opinie o sklepie i o sprzedającym. Sprawdź także, gdzie ewentualnie będziesz mógł złożyć reklamację oraz w jaki sposób będziesz mógł skontaktować się ze sprzedającym w razie napotkanych problemów.
Koniecznie zapoznaj się z ostrzeżeniami Związku Banków Polskich: www.zbp.pl/dla-klientow/bezpieczne-bankowanie/bezpieczne-zakupy-przez-internet
Zalecenia dotyczące bankowości internetowej:
- nie wchodź na stronę logowania do Systemu korzystając z odnośników otrzymanych pocztą e-mail lub znajdujących się na stronach nie należących do Banku
- nie odpowiadaj na żadne e-maile dotyczące weryfikacji Twoich danych (np. identyfikator, hasło) lub innych ważnych informacji -Bank nigdy nie prosi o podanie danych poufnych pocztą elektroniczną
- zawsze przed logowaniem sprawdź, czy adres strony rozpoczyna się od https://
- zawsze przed logowaniem zweryfikuj Certyfikat Bezpieczeństwa Banku (dla kogo został wystawiony oraz odcisk certyfikatu), którego szczegóły są dostępne poprzez kliknięcie na symbol kłódki w oknie przeglądarki
- nie zezwalaj przeglądarce na zapisywanie haseł i nazw użytkownika w formularzach
- nie przechowuj nazwy użytkownika i haseł w tym samym miejscu oraz nie udostępniaj ich innym osobom
- unikaj logowania z komputerów, do których dostęp mają również inne osoby (np. w kawiarenkach, u znajomych)
- dbaj o bezpieczeństwo Twojego komputera, instaluj tylko legalne oprogramowanie oraz wszystkie zalecane poprawki
- zawsze używaj zaktualizowanego oprogramowania antywirusowego oraz zapory (firewall)
- dbaj o to, aby Twoja przeglądarka internetowa była zawsze aktualna
- zawsze kończąc pracę korzystaj z polecenia -Wyloguj.