Primero los datos, luego el acceso al banco.
CSIRT KNF advierte sobre la nueva campaña. Los criminales se han preparado sitios web que se supone que se parecen al portal gubernamental gov.pl. A primera vista, todo puede parecer creíble, por lo que es fácil pasar por alto el detalle más importante: dirección del sitio web.
El mecanismo de fraude es bastante simple. La web falsa informa sobre la supuesta necesidad de verificar o actualizar datos personales. Se podrá solicitar a la víctima que proporcione, entre otros datos, nombre y apellidos, fecha de nacimiento, número de teléfono y domicilio.
Sin embargo, los estafadores no se detienen ahí. Después de recopilar los datos, el usuario pasa a la siguiente etapa. Aparece un sitio web diseñado como un sitio web que permite iniciar sesión en la banca electrónica.
La falsa elección de banco pretende adormecer su vigilancia
La pantalla muestra una lista de bancos de los cuales debe seleccionar el utilizado por la víctima. Los logotipos presentados incluyen, por ejemplo: PKO Bank Polonia, Banco Milenio, Banco Pekao, mbanco, ING, Santander Si BNP Paribas.
Tras seleccionar el banco, aparece otra web falsa. Esta vez es su trabajo extorsionar su nombre de usuario y contraseña de banca electrónica. Proporcionar dichos datos puede abrir el camino para que los delincuentes realicen nuevos intentos de robar dinero.
El gráfico proporcionado por CSIRT KNF muestra un ejemplo de dominio peligroso gov-pl-web.com. Es la dirección del sitio web la que debería alertarle. El portal oficial de la administración pública opera bajo el dominio gov.ply no en una dirección que contenga elementos adicionales o una terminación completamente diferente.
Un detalle puede salvarte de perder dinero
CSIRT KNF le recuerda que debe hacer esto antes de ingresar cualquier dato Verifique cuidadosamente la dirección del sitio web en su navegador.. La mera presencia del logotipo de una oficina o un banco o la apariencia de un sitio web familiar no significa que el usuario se encuentre en un sitio web real.
Situaciones en las que el mensaje o página crea presión y sugiere la necesidad de confirmar datos inmediatamente. En este caso, es mejor cerrar el sitio web e ir usted mismo al sitio web oficial ingresando su dirección en su navegador.
En esta campaña, los estafadores intentan combinar dos tipos de estafas: datos personales y datos necesarios para iniciar sesión en el banco. Por lo tanto, una «verificación» aparentemente inocente puede que sólo sea necesaria el primer paso de un ataque mucho más serio.