Tu znajdziesz najnowsze informacje dotyczące zagrożeń w Internecie.
Przeczytaj je koniecznie, by lepiej chronić swoje pieniądze przed atakami cyberprzestępców.
Bankowość dla klientów detalicznych, małych firm i agrobiznesu
Bankowość dla klientów instytucjonalnych i wspólnot mieszkaniowych
Bankuj mobilnie. Aktywuj aplikację Pocztowy.
Tu znajdziesz najnowsze informacje dotyczące zagrożeń w Internecie.
Przeczytaj je koniecznie, by lepiej chronić swoje pieniądze przed atakami cyberprzestępców.
Ostrzegamy przed oszustwem „na doradcę inwestycyjnego”!
W ostatnim czasie w sieci oraz na portalach
społecznościowych zauważyć można wzmożoną działalność oszustów oferujących
pozornie korzystne i atrakcyjne inwestycje gwarantujące wysoki zysk w krótkim
czasie
Propozycje dotyczą najczęściej ulokowania środków w kryptowaluty, Baltic Pipe, obligacje Skarbu Państwa, akcje Orlen, giełdę Forex.
Zanim zainwestujesz zweryfikuj swojego brokera w rejestrze podmiotów prowadzonym
przez Komisję Nadzoru Finansowego lub sprawdź, czy nie znajduje się on na liście ostrzeżeń
publicznych.
Zachowaj szczególną
ostrożność jeżeli oferta wydaje się wyjątkowo atrakcyjna oraz gdy zyski są
nieproporcjonalnie wysokie w stosunku do innych ofert inwestycyjnych.
Jak nie dać się oszukać?
·
zachowaj ostrożność, nie daj się ponieść emocjom
i atrakcyjnie brzmiącym ofertom
·
jeśli w ramach „inwestycji” otrzymasz pieniądze
od nieznanego nadawcy, nie przekazuj środków dalej - mogą one również pochodzić
od oszukanej osoby
·
jeśli
masz podejrzenie, że rozmawiasz z oszustem, skontaktuj się z infolinią Banku
pod numer 52 34 99 499
·
Jeśli
zostałeś oszukany zgłoś niezwłocznie sprawę na Policję.
Uważaj na oszustów wyłudzających dane kart płatniczych – możesz stracić swoje oszczędności!
Sprzedajesz przedmioty na popularnych portalach sprzedażowych typu: OLX, Vinted, Facebook czy Allegro? Szybko znajduje się kupujący oferujący natychmiastową zapłatę za towar? Dodatkowo, wysyła Ci link do płatności i jedyne, co musisz zrobić to podać dane swojej karty? STOP! TO OSZUSTWO!
Pamiętaj o podstawowych zasadach bezpieczeństwa:
Pamiętaj, oszuści mogą dążyć do wyłudzenia kodów SMS potrzebnych do aktywacji nowej aplikacji mobilnej przez co możesz utracić kontrolę nad narzędziem autoryzacyjnym (oszust może sam zatwierdzić transakcję w nowej aplikacji mobilnej).
Powyższa sytuacja brzmi znajomo?
Dzwoni osoba podająca się za pracownika działu bezpieczeństwa Banku, informująca o rzekomym wstrzymaniu transakcji lub pożyczce wziętej na Twoje dane?
Namawia do zainstalowania na telefonie, tablecie lub komputerze aplikacji do zdalnego pulpitu np. AnyDesk, TeamViewer QuickSupport, Zoom?
Nie podawaj żadnych danych i rozłącz się – jest to próba oszustwa.
W rzeczywistości oszuści chcą uzyskać od Ciebie dane do logowania do bankowości elektronicznej, dane karty.
Pamiętaj, że pracownicy Banku Pocztowego nigdy nie poproszą Cię o:
Pamiętaj oszuści mogą ukryć prawdziwy numer telefonu, z którego dzwonią, a na ekranie Twojego telefonu wyświetli się podstawiony numer infolinii lub nazwa banku, co ma uwierzytelnić osobę dzwoniącą – oszustów.
Jeśli odebrali Państwo tego typu telefon od osób podszywających się pod pracownika Banku Pocztowego, zachowaj ostrożność i poinformuj nas o tym (tel. 52 34 99 499)
Bank Pocztowy SA ostrzega przez telefonami od nieznanych osób podszywających się pod pracowników banku. Przestępcy powołując się na względy bezpieczeństwa informują o rzekomej próbie zaciągnięcia kredytu na Twoje dane bądź wstrzymanej transakcji i nakłaniają do zainstalowania oprogramowania, umożliwiającego zdalny dostęp do Twojego urządzenia.
Pamiętaj, że pracownicy Banku nigdy nie proszą o:
• podanie danych do bankowości elektronicznej,
• zainstalowanie dodatkowego oprogramowania w tym takiego, które umożliwiłoby zdalny dostęp do urządzenia klienta np. QuickSupport, TeamViewer,
• pełnego numer karty i kodu CVV.
Numer Infolinii w połączeniu przychodzącym nie musi świadczyć o tym, iż dzwoni do Ciebie Twój Bank. Kontaktując się z Bankiem możesz zweryfikować tę sytuację.
Jeżeli podobna sytuacja ma miejsce, natychmiast przerwij rozmowę i skontaktuj się z infolinią (tel. 52 34 99 499) Banku.
W ostatnich latach zauważalnym problemem są oszustwa dokonywane na szkodę osób starszych. Wśród oszustw popełnianych na szkodę seniorów dominują oszustwa dokonywane metodą na legendę. W tej kategorii przestępstw powszechne stały się oszustwa na tzw.: „wnuczka”, „policjanta-funkcjonariusza CBŚP”, „pracownika banku” i „wypadek”. UWAGA! Pojawiły się oszustwa na tzw.: „listonosza”, „pracownika poczty” połączone z metodą na „policjanta”.
Seniorze,
to nie Twoja wnuczka ani córka, to nie Twój wnuk ani syn, to także nie Twój krewny, nie jest to również policjant, pracownik banku ani poczty, listonosz, prokurator, adwokat, funkcjonariusz CBŚP! To oszust! I chce Cię okraść.
Drogi Seniorze!
Oszustwa dokonywane metodami „na wnuczka”, „na policjanta” lub na inną legendę charakteryzują się wyjątkowo wyrafinowanym i cynicznym sposobem działania sprawcy, dlatego nie należy lekceważyć tej metody. Przestępcy dokładnie opracowują scenariusz oszustwa, niejednokrotnie wprowadzając realistyczne elementy (płacz i krzyki rzekomych uczestników wypadku, pojawienie się nazwy banku na wyświetlaczu telefonu ofiary, weryfikacja danych „policjanta” po wybraniu przez ofiarę numeru 112 na klawiaturze telefonu). Oszuści są wyjątkowo czujni, bardzo szybko reagują i wyciągają wnioski z informacji przekazywanych przez media i Policję. Stosowane rodzaje i mechanizmy działania sprawców świadczą o tym, że przestępcy analizują wiadomości o teraźniejszych metodach, jak i informacje, które mogą wykorzystać do opracowywania kolejnych legend.
W ostatnim czasie oprócz znanych metod „na wnuczka”, „na policjanta”, „na pracownika banku”, „na prokuratora”, „na funkcjonariusza CBŚP”, pojawiła się nowa metoda „na pracownika poczty” i „listonosza”.
Każde z powyższych oszustw jest szczególnie dotkliwe, ponieważ bardzo często seniorzy w wyniku działania przestępców tracą oszczędności całego życia. Zdarza się, że ta sama osoba została oszukana kilkukrotnie.
Poniżej znajduje się przykładowy opis działania sprawców oszustwa metodą „na pracownika poczty”, „na listonosza”. Pamiętaj, że również ta metoda oszusta podlega ciągłej modyfikacji.
Jak działa oszust?
Dzwoni telefon. Odbierasz.
Rozmówca przedstawia się jako: dyrektor poczty, pracownik poczty, listonosz. Informuje Cię, że listonosz od dłuższego czasu nie może doręczyć zaadresowanej do Ciebie korespondencji z ZUS-u, banku. Po pewnym czasie dzwoni do Ciebie kolejna osoba i przedstawia się jako policjant z KSP (Komendy Stołecznej Policji), KGP (Komendy Głównej Policji, CBŚP (Centralnego Biura Śledczego Policji). Chcąc uprawdopodobnić sytuację, przedstawia się wymyślonym imieniem i nazwiskiem oraz podaje fałszywy numer służbowy. Zadaje pytania czy kontaktowała się z Tobą osoba, podająca się za pracownika poczty lub listonosza. Wypytuje o sumę pieniędzy i kosztowności jakie posiadasz w domu. Dodaje, że możesz paść lub już stałeś się ofiarą oszustwa i musisz pomóc w złapaniu/zatrzymaniu sprawców wykonując jego polecenia i przekazując swoje oszczędności i kosztowności. Może się zdążyć, że będzie namawiał Cię do wzięcia kredytu obiecując, że po zakończeniu akcji i zatrzymaniu przestępców wszystkie pieniądze i kosztowności zostaną Ci zwrócone.
To oszuści!
Nie przekazuj żadnych pieniędzy i kosztowności. Nie zaciągaj kredytu. ROZŁĄCZ SIĘ I POWIADOM POLICJĘ dzwoniąc na numer alarmowy 112. O całym zdarzeniu poinformuj także osoby najbliższe i znajomych, przestrzegając ich przed tego typu oszustwami.
Zapamiętaj!
Funkcjonariusze Policji, CBŚP, Straży Pożarnej, Pogotowia, Straży Miejskiej
Dlatego:
Komunikat FinCERT.pl – Bankowego Centrum Cyberbezpieczeństwa ZBP, Centralnego Biura Zwalczania Cyberprzestępczości oraz Komendy Głównej Policji z dnia 27 lutego 2023 r.
Policja i FinCERT.pl – Bankowe Centrum Cyberbezpieczeństwa Związku Banków Polskich odnotowują przypadki oszustw z wykorzystaniem zaawansowanej manipulacji polegającej na podszywaniu się pod osoby bliskie np. pod wnuczka lub pod inne osoby będące przedstawicielami instytucji zaufania publicznego, w tym policjantów czy pracowników banków, wywołując silny stan niepokoju w celu wyłudzenia pieniędzy.
Cechą charakterystyczną opisanych działań przestępczych jest z wykorzystaniem zaawansowanej socjotechniki podszycie się pod członka rodziny lub przyjaciela, który się znalazł w trudnej sytuacji i potrzebuje natychmiastowej pomocy finansowej. Przestępcy podszywają się również pod przedstawicieli instytucji zaufania publicznego takich jak Policja lub banki informując o zagrożeniu pieniędzy ulokowanych przez klienta i potrzebie podjęcia natychmiastowych działań w celu ich zabezpieczenia przed kradzieżą. Przedstawione powyżej schematy działań przestępców należy traktować jako przykładowe, gdyż przestępcy rozwijając swój proceder tworzą nowe scenariusze działania oparte na fikcyjnych historiach. Cechami wspólnymi tego typu przestępstw są:
Poniżej przedstawiamy przykładowe warianty działania przestępców.
Wariant I – „na wnuczka” – osobę bliską
Przestępcy nawiązując kontakt telefoniczny z potencjalną ofiarą, który może trwać nawet kilka godzin, swoje działania dzielą na kilka etapów:
w pierwszym etapie oszust podszywając się pod osobę bliską lub jej znajomego buduje poczucie zagrożenia dla bliskiej osoby i wskazują na konieczność udzielenia bardzo pilnej pomocy finansowej;
w drugim etapie oszust włącza do gry inną osobę, która odbierze pieniądze, aby rzekomo przekazać je zagrożonej osobie bliskiej;
w trzecim etapie ofiara wypłaca pieniądze z kasy w banku i przekazuje je zgodnie z instrukcją podaną przez oszusta;
alternatywnie dla powyższych etapów: drugiego i trzeciego przestępcy mogą wskazywać potrzebę przelania pieniędzy na podany przez nich rachunek bankowy.
Wariant II – „na policjanta” – przedstawiciela instytucji zaufania publicznego
Podobnie jak to ma miejsce w wariancie nr I przestępcy nawiązują kontakt z potencjalną ofiarą z wykorzystaniem telefonu:
Kiedy ktoś dzwoni i próbuje wywierać na Tobie presję, wymuszając wypłatę pieniędzy, stosuj się do poniższych zasad:
Zachęcamy do zapoznania się z filmem edukacyjnym traktującym o oszustwach typu „na wnuczka” zrealizowanym przez Komendę Powiatową Policji w Żorach – oto link do filmu oraz informacjami dostępnymi na stronie Policji.
FinCERT.pl - Bankowe Centrum Cyberbezpieczeństwa ZBP - Centrum Wymiany i Analiz Informacji Sektora Finansowego
Centralne Biuro Zwalczania Cyberprzestępczości
Komenda Główna Policji
W internecie pojawiają się fałszywe strony podszywające się pod bankowość internetową Banku Pocztowego, celem tych stron jest wyłudzenie danych do logowania oraz działanie na szkodę klientów naszego Banku. Poniżej przedstawiamy kilka sposobów na to jak się chronić:
Bank Pocztowy ostrzega przed telefonami od osób podszywających się pod Pracowników Banku, którzy pod pretekstem pomocy w uzyskaniu zwrotu prowizji bankowej, próbują wejść w posiadanie danych wrażliwych Klienta, takich jak numer i seria dowodu. Nie podawaj żadnych danych i rozłącz się – jest to próba oszustwa.
Pamiętaj - jeśli cokolwiek w trakcie rozmowy z osobą przedstawiającą się jako pracownik Banku, wzbudza Twoje wątpliwości - skontaktuj się z infolinią Banku pod numerem: (52) 3499 499.
FinCERT.pl – Bankowego Centrum Cyberbezpieczeństwa ZBP, Centralnego Biura Zwalczania Cyberprzestępczości oraz Komendy Głównej Policji z dnia 11 stycznia 2023 r.
Uważaj na połączenia telefoniczne, w których oszuści podszywają się pod pracownika banku lub inną osobę godną zaufania (np. pracownika Urzędu Komisji Nadzoru Finansowego, pracownika Związku Banków Polskich, czy policjanta). Podczas fałszywego połączenia na Twoim telefonie może wyświetlić się numer telefonu lub nazwa zaufanej instytucji, o tego typu oszustwach ostrzegaliśmy wspólnie FinCERT.pl – BCC ZBP z Centralnym Biurem Zwalczania Cyberprzestępczości oraz Komendą Główną Policji komunikatem z dnia 7 grudnia 2022 r. pt. „Oszuści dzwonią z numerów podszywających się pod banki lub inne instytucje zaufania publicznego” - link.
Zwracamy uwagę, że w ostatnim czasie oszuści nie tylko w rozmowie telefonicznej nakłaniają klienta do przekazania środków, ale coraz częściej przesyłają również do poszkodowanego wiadomość mailową z rzekomą umową przekazania zagrożonych środków na konto techniczne banku lub wysyłają na numer telefonu ofiary sms z numerem rachunku, na który należy przekazać środki. Wszystko po to, aby uwiarygodnić zagrożenie.
Po nawiązaniu połączenia telefonicznego i przekazaniu informacji o rzekomym zagrożeniu dla naszych pieniędzy scenariusz może wyglądać tak:
To tylko przykładowy scenariusz. Pamiętaj bądź ostrożny, nie ulegaj panice, kontaktuj się ze SWOIM BANKIEM korzystając z zasady: „rozłącz się, odczekaj minimum 30 sekund”. Następnie, połącz się z bankiem lub instytucją, której przedstawiciel dzwonił do Ciebie. Koniecznie wybierz oficjalny numer na klawiaturze numerycznej, nie oddzwaniaj z listy połączeń, które wyświetlają się na telefonie.
Nie daj się oszukać, przygotowana przez oszustów umowa:
• to tylko pretekst, aby przekonać Ciebie do podjęcia decyzji o przelaniu swoich oszczędności na „techniczny” rachunek bankowy wskazany przez oszustów;
• nie uwzględnia wszystkich elementów wymaganych przez ustawę – Prawo Bankowe tj. między innymi: czasu trwania umowy; przesłanki i trybu rozwiązania umowy czy zasad rozliczeń;
• nie zawiera miejsca na Twój podpis;
• zawiera skan podpisu dostępnego w Internecie – np. podpisu niektórych postaci historycznych (przykładowo gen. Tadeusza Kościuszki);
• często może zawierać błędy gramatyczne lub ortograficzne;
• może być sporządzona z użyciem języka potocznego np. zamiast terminu „rachunek bankowy”, używane jest słowo „konto”.
Oszustwo lub jego usiłowanie zgłoś w Twoim banku i złóż zawiadomienie na Policji!
FinCERT.pl - Bankowe Centrum Cyberbezpieczeństwa ZBP - Centrum Wymiany i Analiz Informacji Sektora Finansowego
Centralne Biuro Zwalczania Cyberprzestępczości
Komenda Główna Policji
Drogi Kliencie, przed zalogowaniem się do bankowości, pamiętaj o dokładnym sprawdzeniu adresu/linku bankowości. Uważaj na fałszywe reklamy w wyszukiwarkach. Przede wszystkim sprawdź czy adres nie zawiera literówek, czy końcówek innych niż ".pl".
Przypominamy, że prawidłowe adresy naszych bankowości to online.pocztowy.pl, oraz biznes.pocztowy.pl. Więcej informacji o bezpiecznym korzystaniu z bankowości, znajdziesz na naszym blogu https://pocztowy.pl/blog/phishing-uwazaj-w-co-klikasz/
Okres okołoświąteczny to czas wzmożonej aktywności przestępców
Bądź czujny, jest duże ryzyko, że możesz trafić na stronę fikcyjnego sklepu internetowego lub fałszywą ofertę sprzedaży na portalach ogłoszeniowych/aukcyjnych. Twoja czujność i ostrożność skutecznie uchronią Cię przed utratą zgromadzonych środków na rachunku.
Podczas zakupów zwróć szczególną uwagę na:
Pamiętaj!
Poczta Polska oraz inni dostawcy przesyłek nigdy nie wysyła informacji z żądaniem uregulowania rzekomej niedopłaty do paczki.
Najważniejsze zasady bezpieczeństwa:
1. Nie otwieraj podejrzanych linków, przez które możesz się zalogować do bankowości internetowej.
2. Nigdy nie podawaj osobom trzecim danych logowania do bankowości internetowej.
3. Zwróć szczególną uwagę na treść SMSów otrzymanych z Banku.
4. Nie podawaj osobom trzecim kodów autoryzacji SMS.
5. Chroń swój kod PIN i inne dane karty płatniczej.
6. Pracownik Banku nigdy nie prosi o podanie pełnych numerów karty, kodu PIN, danych logowania czy instalacji oprogramowania.
7. Zwróć uwagę na adres strony www i ważność jej certyfikatu.
8. Unikaj niesprawdzonych sklepów internetowych, koniecznie sprawdź opinie.
9. Nigdy nie instaluj na urządzeniach nieznanych aplikacji, w tym służących do podłączenia pulpitu zdalnego.
W związku z rozpoczynającym się sezonem grzewczym, pojawiła się nowa metoda oszustwa „na węgiel”.
Oszuści tworzą bardzo podobne do oryginalnych strony internetowe i sprzedają na nich materiały opałowe lub oferują ich sprzedaż jako osoby fizyczne (na portalach sprzedażowych).
Bank Pocztowy zaleca zachowanie ostrożności przy tego typu transakcjach.
Przed wykonaniem płatności:.
Zachęcamy do śledzenie w mediach informacji o nowych cyber zagrożeniach. Jeżeli będziesz potrzebować pomocy skontaktuj się z infolinią Banku pod numerem 52 3499 499.
Coraz częściej obserwujemy wykorzystanie SMSów i wiadomości e-mail przez przestępców do wykradania danych wykorzystywanych do logowania w serwisie bankowości internetowej. Wiadomość może zawierać ponaglenie zapłaty za abonament telekomunikacyjny, dopłaty za kuriera bądź informację o zablokowaniu Twojego konta w serwisach ogłoszeniowych takich jak Allegro, OLX czy OtoDom.
przykładowy SMS
fałszywa strona logowania do Bankowości Internetowej
Jeżeli wpiszesz swoje dane do logowania, przestępcy przejmują dane uwierzytelniające – login i hasło, a następnie wykorzystają je do zalogowania się już w autentycznym serwisie bankowości internetowej.
W czasie, kiedy wyświetlony zostaje komunikat o błędzie czy też okno ładowania, przestępcy mogą zlecić przelew, który w celu uśpienia naszej czujności może wynosić wielokrotność kwoty podanej w wiadomości, lub dodać odbiorcę zaufanego, dlatego uważnie czytaj treści wszystkich wiadomości, które otrzymujesz od Banku. Wpisanie wysłanego kodu autoryzacyjnego na fałszywej stronie, pozwala przestępcy na kradzież Twoich pieniędzy.
Jeżeli stwierdzisz, że podałeś swoje dane do logowania, zmień jak najszybciej swoje hasło dostępowe. Jeżeli jednak podałeś dodatkowo kod autoryzujący, zweryfikuj, czy z Twojego rachunku nie zlecono przelewu lub dodania zaufanego odbiorcy. Jednocześnie skontaktuj się z naszą Infolinią pod numerem 52 34 99 499 dla telefonów komórkowych, oraz stacjonarnych krajowych i zagranicznych lub 801 100 500 dla telefonów stacjonarnych.
Podsumowując:
Pamiętaj:
Zachęcamy do śledzenie w mediach informacji o nowych cyber zagrożeniach. Jeżeli będziesz potrzebować pomocy skontaktuj się z infolinią Banku pod numerem 52 3499 499.
Poznaj podstawowe zasady bezpiecznej bankowości