Cyberprzestępcy nieustannie udoskonalają swoje metody, wykorzystując zaufanie konsumentów do instytucji świadczących usługi. Ostatnio odnotowano przypadki fałszywych wiadomości e-mail, w których oszuści podszywają się pod dostawców energii elektrycznej. Informują one o rzekomej nadpłacie wynikającej z błędu w systemie rozliczeń.
W wiadomości użytkownik otrzymuje informację o korekcie rozliczeń po migracji systemu. Stwierdza się, że przez błąd techniczny wystawiono niezasadne noty obciążeniowe, które mają być anulowane, a nadpłata zostanie zwrócona po potwierdzeniu danych w „Portalu Klienta”. Tego rodzaju maile zawierają przycisk, który zachęca do zalogowania się, by odebrać zwrot. To klasyczna pułapka oszustów.
Oszuści operują na schemacie, który wygląda wiarygodnie. Używają urzędowego języka, powołując się na przepisy prawa, konkretne daty oraz sytuacje, które mogą wydawać się realistyczne. Kluczowym elementem jest link w wiadomości, który prowadzi do podrobionej strony internetowej, łudząco podobnej do oficjalnego portalu firmy. Wprowadzenie danych logowania na takiej stronie oznacza przekazanie informacji przestępcom.
Podobne oszustwa mogą dotyczyć zwrotów za energię, nadpłat podatku, przesyłek kurierskich czy rachunków za media. Wszystkie mają na celu nakłonienie odbiorcy do kliknięcia w link i podania poufnych informacji.
Aby chronić się przed takimi oszustwami, warto przestrzegać kilku zasad bezpieczeństwa:
- Zanim klikniesz w jakikolwiek link, upewnij się, że wiadomość pochodzi od zaufanego nadawcy.
- Sprawdź adres nadawcy oraz szczegóły e-maila - oszuści często modyfikują tylko drobne szczegóły.
- Nie podawaj poufnych informacji na stronach, do których trafiłeś poprzez link w wiadomości.
- W przypadku wątpliwości skontaktuj się z dostawcą usług przy użyciu znanego numeru telefonu lub adresu e-mail.
Chwila ostrożności może uchronić przed utratą danych i pieniędzy. Zachowaj czujność, szczególnie w obliczu ofert „niespodziewanego zwrotu” lub „pilnych aktualizacji” od zaufanych instytucji.