Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsyOszustwa internetoweLogistyka i bezpieczeństwo transportuOprogramowanie i narzędzia pracyPhishing i socjotechnikaSprzęt i urządzenia

Kolejne oszustwo na "pismo od Policji"

Oszuści podszywają się pod Policję, rozsyłając fałszywe maile. Otrzymanie takiej wiadomości może grozić zainfekowaniem komputera szkodliwym oprogramowaniem.

W tym tekście (3)

Fałszywe maile rzekomo od Policji

Polska Policja ostrzega przed nową falą oszustw internetowych, w których przestępcy podszywają się pod organy ścigania, rozsyłając fałszywe wiadomości e-mail. Wiadomości te mają na celu wyłudzenie danych osobowych oraz zainfekowanie komputerów odbiorców złośliwym oprogramowaniem. W fałszywych pismach, które zawierają nagłówki sugerujące autentyczność (m.in. logotypy Ministerstwa Sprawiedliwości, Policji i Europolu), oszuści informują odbiorcę o rzekomym wszczęciu postępowania sądowego. W treści fałszywego pisma pojawiają się zarzuty związane z działalnością w obszarze pornografii dziecięcej, ekshibicjonizmu, cyberpornografii.

Ta treść pochodzi z Facebook. Wczytanie wymaga zgody na media zewnętrzne.

Otwórz materiał w Facebook

Jak wynika z treści tych wiadomości, autorzy posługują się fikcyjnym nazwiskiem komisarza policji, rzekomo odpowiedzialnego za nadzorowanie sprawy. Maile zawierają także groźby dotyczące natychmiastowego zatrzymania oraz obciążenia odbiorcy karami finansowymi, jeśli nie odpowie na zarzuty w ciągu 72 godzin. W celu rzekomego „wyjaśnienia” sprawy, odbiorca jest zachęcany do odpowiedzi mailowej, co w rzeczywistości jest próbą wyłudzenia dalszych informacji osobistych lub zainfekowania urządzenia.

Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) przypomina, że polska Policja nigdy nie wysyła e-maili w sprawach związanych z postępowaniami karnymi. Wszystkie czynności procesowe, jak wezwania do stawiennictwa czy informacje o wszczęciu postępowania, odbywają się zgodnie z przepisami Kodeksu Postępowania Karnego i są przekazywane w sposób formalny, nigdy za pośrednictwem poczty elektronicznej.

Zagrożenia i zalecenia dla użytkowników

CBZC apeluje do użytkowników internetu, aby zachowali szczególną ostrożność przy odbieraniu e-maili, zwłaszcza jeśli są one związane z rzekomymi postępowaniami sądowymi. Otwieranie załączników z takich wiadomości może prowadzić do zainfekowania komputera szkodliwym oprogramowaniem, które może być wykorzystane do kradzieży danych osobowych, haseł, a nawet do przejęcia kontroli nad całym urządzeniem.

W przypadku otrzymania takiej wiadomości, CBZC zaleca nieodpowiadanie na nią oraz natychmiastowe zgłoszenie sprawy za pośrednictwem strony https://www.cert.pl/. Jest to oficjalny kanał, przez który można poinformować o próbach oszustwa, co pomoże w szybszym zidentyfikowaniu zagrożenia i podjęciu działań zapobiegawczych.

Cyberprzestępcy często wykorzystują metody socjotechniczne, takie jak wzbudzanie strachu i paniki, aby skłonić swoje ofiary do nieprzemyślanych działań. Wysyłanie fałszywych pism podszywających się pod oficjalne instytucje jest jednym z takich zabiegów, mającym na celu wywołanie natychmiastowej reakcji ofiary. Celem tych działań jest uzyskanie dostępu do poufnych informacji lub wprowadzenie złośliwego oprogramowania na komputer ofiary.

Jak chronić się przed oszustwami

Świadomość zagrożeń płynących z internetu oraz odpowiednie zabezpieczenia komputerów są kluczowe w ochronie przed tego rodzaju oszustwami. CBZC przypomina, że podstawowym środkiem obrony jest ignorowanie podejrzanych wiadomości, unikanie otwierania załączników oraz nieklikanie na linki zawarte w e-mailach pochodzących z nieznanych źródeł.

Ważne jest również, aby użytkownicy regularnie aktualizowali swoje oprogramowanie antywirusowe i systemy operacyjne, co pozwala na ochronę przed nowymi zagrożeniami. Dobrą praktyką jest również korzystanie z zabezpieczeń wielopoziomowych, takich jak uwierzytelnianie dwuskładnikowe, które może zapobiec przejęciu konta nawet w przypadku wycieku haseł.

W przypadku otrzymania podejrzanej wiadomości najlepszym rozwiązaniem jest jej zignorowanie oraz zgłoszenie sprawy odpowiednim służbom. Nigdy nie należy podejmować działań sugerowanych w treści maila, ponieważ może to prowadzić do poważnych konsekwencji, takich jak kradzież tożsamości czy zainfekowanie komputera.

Grafika: CBZC/SM

Powiązane materiały