CERT Polska ostrzega przed nową falą oszustw wymierzonych w kierowców. Oszuści rozsyłają wiadomości SMS z informacją o rzekomo nieuregulowanych należnościach za postój na płatnym parkingu, próbując wyłudzić dane płatnicze poprzez stronę internetową. Taką wiadomość otrzymała Bielszczanka, która zgłosiła się do redakcji.

Kobieta otrzymała spreparowaną wiadomość, wysłaną z zagranicznego numeru z międzynarodowym kierunkowym wskazującym na Honduras. Nadawca podszywa się pod operatora parkingowego i stosuje klasyczną presję czasu, twierdząc, że brak natychmiastowej wpłaty wygeneruje dodatkowe koszty.

- Szanowny Właścicielu Samochodu: Nasz system wykrył, że nie uiściłeś opłaty parkingowej w wyznaczonym czasie po opuszczeniu parkingu. Prosimy o terminową płatność, aby uniknąć dodatkowych opłat:

[Odpowiedz SMS-em o treści „1”, a następnie zamknij i ponownie otwórz link lub skopiuj link i otwórz go bezpośrednio w przeglądarce, aby sprawdzić aktualny status]  - to pełna treść wiadomości SMS.

Wiadomość zawiera link do fałszywej strony internetowej łudząco przypominającej oficjalny serwis płatności. Treść wiadomości instruuje odbiorcę, aby skopiował adres i otworzył go bezpośrednio w przeglądarce lub odpowiedział cyfrą na wiadomość. Zabiegi te mają na celu ominięcie wbudowanych w smartfony zabezpieczeń przed złośliwymi odnośnikami. Po przejściu na podstawioną witrynę użytkownik jest proszony o podanie poufnych danych karty płatniczej oraz numeru rejestracyjnego pojazdu.

Eksperci z CERT Polska ostrzegają, że rozsyłane wiadomości to scam i przypominają o zachowaniu szczególnej czujności i stosowaniu kilku podstawowych zasad bezpieczeństwa. Zawsze należy weryfikować adres internetowy strony, na której mamy dokonać płatności, oraz sprawdzać wszelkie informacje bezpośrednio w oficjalnych kanałach operatora parkingowego. W przypadku jakichkolwiek wątpliwości warto skonsultować sytuację z bliskimi lub zgłosić podejrzaną wiadomość odpowiednim służbom.

Czym jest CERT Polska? To zespół działający w strukturach NASK - Państwowego Instytutu Badawczego, powołany w 1996 roku do reagowania na incydenty bezpieczeństwa. Za jego pośrednictwem można zgłaszać wszelkie incydenty uderzające w cyberbezpieczeństwo, podejrzane wiadomości i oszustwa internetowe.

bb