Fałszywe wiadomości podszywają się pod Gmaila, Klarnę i fiński Omakanta
Cyberprzestępcy rozsyłają coraz bardziej przekonujące wiadomości phishingowe wymierzone w użytkowników usług chmurowych, klientów Klarny oraz fińskiego systemu zdrowotnego Omakanta. Fińskie Centrum Cyberbezpieczeństwa ostrzega, jak rozpoznać takie próby oszustwa.
Przestępcy internetowi obrali sobie za cel między innymi osoby korzystające z usług przechowywania danych w chmurze, klientów Klarny oraz użytkowników państwowego fińskiego serwisu Omakanta. Niepokojące jest to, że fałszywe komunikaty bywają przygotowane na tyle starannie, że trudno od razu je zdemaskować. W jednym z wariantów ataku ofiara dostaje informację, jakoby konieczne było uaktualnienie danych rozliczeniowych powiązanych z miejscem na dysku internetowym.
Tego typu komunikat może realnie zaniepokoić, zwłaszcza osoby faktycznie korzystające z jednego z popularnych rozwiązań chmurowych. W treści wiadomości umieszczony jest odnośnik kierujący na witrynę przygotowaną przez oszustów, której jedynym celem jest wyłudzenie wpisywanych tam informacji. Fińskie Centrum Cyberbezpieczeństwa podkreśla, że opisany scenariusz to tylko jedna z wielu odmian tej kampanii - fałszywe wiadomości mogą być podpisane nazwą i logo rozmaitych serwisów.
Oszuści podszywają się także pod Klarnę
Inny wariant oszustwa opiera się na marce Klarna. Tutaj przestępcy sugerują odbiorcy, że powinien zweryfikować lub zaktualizować swoje dane klienta. W mailu znajduje się link, który teoretycznie ma prowadzić do formularza kontaktu z obsługą klienta, a w praktyce przenosi użytkownika na stronę zarządzaną przez atakujących. Mamy tu do czynienia z typowym phishingiem, którego celem jest zdobycie danych osobowych, informacji płatniczych lub danych dostępowych do innych usług.
Za szczególnie groźną można uznać wiadomość imitującą Omakanta - fiński system powiązany z dokumentacją medyczną. Ofiara ma uwierzyć, że czeka na nią nowa wiadomość w systemie i że powinna kliknąć link, by się z nią zapoznać. Kłopot w tym, że odnośnik nie prowadzi do prawdziwej platformy, lecz do witryny kontrolowanej przez przestępców, służącej do przechwytywania danych logowania.
Centrum Cyberbezpieczeństwa rekomenduje przede wszystkim unikanie logowania się do usług za pomocą linków otrzymanych w mailach, SMS-ach czy innych wiadomościach. Dużo bezpieczniejszym rozwiązaniem jest samodzielne wpisanie adresu strony w przeglądarce albo skorzystanie z dedykowanej aplikacji.
Uwagę warto zwrócić także na element presji czasowej stosowanej w takich atakach. Komunikaty o zablokowanym koncie, zaległej opłacie czy potrzebie natychmiastowej aktualizacji danych mają wywołać pośpiech i zniechęcić do dokładnej weryfikacji treści. Oszuści coraz częściej tworzą wiadomości poprawne pod względem językowym, więc błędy w tekście nie są już wiarygodnym sygnałem ostrzegawczym.
Co zrobić po kliknięciu?
Jeśli masz podejrzenie, że Twoje dane wpadły w ręce oszustów, nie zwlekaj z reakcją. Gdy dotyczy to danych bankowych, trzeba natychmiast powiadomić bank. Dobrze jest też zmienić hasło - szczególnie jeśli było wykorzystywane w kilku serwisach jednocześnie - oraz śledzić historię transakcji na koncie.
wiadomość może wyglądać jak komunikat od Google, Klarny, banku czy urzędu, ale to nie oznacza, że rzeczywiście pochodzi od tej organizacji. Zanim klikniesz, otwórz usługę niezależnie i sprawdź, czy rzeczywiście wymaga ona podjęcia jakichkolwiek działań.
Fińskie Centrum Cyberbezpieczeństwa
Źródło: AntyWeb


