FAŁSZ

Nie, bank nie rozdawał pieniędzy, nie ma dopłat za dezynfekcję przesyłek

Fałszywe informacje mające na celu wyłudzenie pieniędzyShutterstock

Spółka P4 i BIG nie informowały o wpisie do rejestru długów, InPost nie pobierał dopłaty za dezynfekcję przesyłki, a Bank Millennium nie rozdawał po 900 zł nagrody. Internetowi oszuści tworzą kampanie nawiązujące do stanu epidemii - wykorzystują fałszywe witryny lub bramki płatnicze, podszywając się pod znane marki.

Czas epidemii COVID-19 szczególnie aktywnie wykorzystują internetowi oszuści, którzy - żerując na poczuciu niepewności i strachu - próbują wykraść nasze dane lub pieniądze, podszywając się pod różne instytucje, w tym finansowe. Schemat jest zwykle taki sam: tworzą fałszywe witryny lub bramki płatnicze, wykorzystując znane marki, by w ten sposób zdobyć nasze zaufanie. Chcą nakłonić do kliknięcia w link, zalogowania się do danej strony, podania danych albo przelania pieniędzy jakiejś instytucji.

04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemię
04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemięFakty TVN

W poniżej prezentowanych przykładach oszuści próbowali przekonać internautów, że rzekome nowe decyzje rządu, banku czy nawet firmy kurierskiej związane z epidemią wymagają dodatkowych opłat.

Ave Maria w fałszywym e-mailu

Informacje o nowych zagrożeniach w sieci publikuje zespół CERT Polska działający w strukturach Naukowej i Akademickiej Sieci Komputerowej. Na przykład analitycy zespołu donosili o kampanii, w której podszywano się pod Biuro Informacji Gospodarczej (BIG) i spółkę P4, operatora sieci komórkowej Play.

fałsz

Fałszywa informacja, której autorzy podszyli się pod BIG i P4

Kampania polegała na rozsyłaniu e-maili pochodzących rzekomo od BIG, informujących o "wpisie do rejestru długów za niezapłaconą kwotę 1400 zł", który miał pochodzić od spółki P4. Powodem zaległości była "niezapłacona faktura". W wiadomości zamieszczono dwa linki odsyłające rzekomo do sprawdzenia szczegółów w załączniku.

Załącznik zawierał złośliwe oprogramowanie z rodziny Ave Maria. Jak wyjaśnił CERT, służy ono do zdalnego przejęcia kontroli nad komputerem i kradzieży danych, m.in. przez wykradzenie haseł z menedżera haseł zapisanych w przeglądarce Firefox i skrzynkach pocztowych.

"Po infekcji zarażony komputer łączy się z adresem 94.177.123[.]177 i tam wysyła wykradzione dane" – przestrzega CERT. Wymieniony we wpisie adres IP - według informacji ze strony IP Checker - jest zarejestrowany w Moskwie. Nie oznacza to, że oszuści pochodzą z tego kraju, ponieważ w swoich działaniach często wykorzystują sieć serwerów proxy zlokalizowanych w różnych państwach, by w ten sposób ukryć prawdziwe miejsce pracy.

Przeterminowane zadłużenie w US i ZUS

Inną próbą oszustwa będącą przykładem wyłudzenia pieniędzy w stanie pandemii była kampania, w której stworzono fałszywą stronę Ministerstwa Finansów. Jak opisuje CERT, na stronie tej wykorzystano prawdziwe regulacje wprowadzane przez rząd. Fałszerstwo widać było w adresie witryny. Zamiast oficjalnej domeny gov.pl, działała w domenie gov-24.com.

Witryna informowała: "Z tytułu wprowadzenia tarczy antykryzysowej od dnia 01.04.2020 informujemy Państwa o przeterminowanym zadłużeniu w Urzędzie Skarbowym". Kwota rzekomego długu wynosiła 7,20 zł.

fałsz

Fake news na fałszywej stronie Ministerstwa Finansów

Oszuści przekonywali, że niespłacenie długu uniemożliwi objęcie rozwiązaniami tarczy, a także m.in. spowoduje "zmniejszenie wynagrodzenia o 60 procent".

Pod informacją, że "Kancelaria Prezesa Rady Ministrów zachęca do korzystania z ulg" znajdował się link oznaczony jako "zapłać zaległość". CERT informował, że link kierował do fałszywej strony podszywającej się pod panel operatora płatności online PayU. Strona w niczym nie różniła się od oryginalnej wersji, ale elementem wskazującym na oszustwo był adres: paqu24.com.

Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorców
Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorcówtvn24

Nie było to pierwszy przypadek, gdy oszuści realizowali kampanię z użyciem instytucji publicznej i fałszywego panelu płatniczego. Wcześniej CERT ostrzegał przed identycznych schematem - wtedy podszywano się pod Zakład Ubezpieczeń Społecznych.

ZUS miał też rzekomo informować o spłacie niezbędnych 3,71 zł, które "uniemożliwiały dopłatę z tarczy antykryzysowej w kwocie 2000 PLN".

Dezynfekcja za 1,20 zł

Inna kampania, której celem było wyłudzenie pieniędzy, była prowadzona poprzez SMS-y. Nadawca o podejrzanej nazwie "Infosms" wysyłał wiadomość, że "z powodu dezynfekcji przesylka nr 002877399111 wymaga doplaty 1,20 PLN". Po wezwaniu o treści "Oplac, aby otrzymac dostawe" zamieszczono link do strony in-post.net/1.

Ostrzeżenie CERT Polska

Oszuści wykorzystali nazwę firmy świadczącej usługi pocztowe, ponieważ wiele osób realizuje obecnie zakupy za pośrednictwem Internetu z dostawą towarów przez kuriera lub do punktu. Wystarczy jednak wpisać tę nazwę w wyszukiwarkę Google, by już w pierwszym wyniku zobaczyć, że prawidłowy adres witryny to inpost.pl - a nie in-post.net.

Na oryginalnej stronie firma zresztą również apelowała o nieklikanie w linki rozsyłane SMS-ami. "InPost nigdy nie wysyła informacji o dopłatach w wiadomościach SMS!" – napisała. "Informujemy ponadto, że nie wysyłamy żadnych informacji mających na celu weryfikację paczek ze względu na zagrożenie koronawirusem" – dodano.

Schemat wyłudzenia w przypadku tej kampanii był podobny jak w przypadku Urzędu Skarbowego i ZUS. "Finalnie jesteśmy odsyłani do fałszywego panelu płatności" – wyjaśniał CERT Polska.

Oszustwo "na hojny bank"

Jeszcze inny kanał dotarcia do potencjalnych ofiar wykorzystywali oszuści podszywający się pod Bank Millennium. Kampanię prowadzili za pośrednictwem płatnych reklam na Facebooku, które docierają do bardzo szerokiego grona odbiorców.

Na taką właśnie reklamę natrafił jeden z naszych czytelników, który przesłał nam zrzut ekranu.

fałsz

Oszuści podszywający się pod Bank Millennium prowadzili kampanię na Facebooku

W treści reklamy jest informacja, że bank przekazuje 900 zł na konto. By otrzymać nagrodę, użytkownik miał wejść na witrynę o adresie… producenta torebek wittchen.com.

O tym, że takie ogłoszenia są oczywistą próbą oszustwa, alarmował już na początku marca CERT. "Informujemy o złośliwej kampanii podszywającej się pod Bank Millennium, prowadzonej na Facebooku poprzez reklamy" – informował na swoich profilach w serwisach społecznościowych.

Pokazana przez CERT reklama miała jednak nieco inną treść: 900 zł nagrody obiecywano klientom, którzy mieli na koncie co najmniej 5000 zł. "Przestępcom oczywiście chodzi o przejęcie danych do logowania oraz wyłudzenie MilleKodu" – wyjaśniał CERT. Na załączonym zrzucie ekranu widać, że użytkownicy mieli wpisywać numer tego kodu na witrynie, do której kierował link.

Kluczem do wykrycia oszustwa po raz kolejny był niewiarygodny adres rzekomej witryny banku - w tym przypadku nie był to wittchen.com, tylko millbonusss1.fun.

Lista ostrzeżeń

By ułatwić weryfikację autentyczności i adresów danej witryny, CERT stworzył na swojej stronie "Listę ostrzeżeń przed niebezpiecznymi stronami". Każdy, kto natknie się na podejrzanie wyglądającą stronę, może sprawdzić, czy nie widnieje ona już w wykazie. Jeśli nie, można ją zgłosić do sprawdzenia ekspertom z CERT za pomocą formularza dostępnego na stronie incydent.cert.pl/phishing. Baza jest aktualizowana co pięć minut.

Autor: Michał Istel / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Osoby wypłacające pieniądze na poczcie, nawet stosunkowo niewielkie sumy, rzekomo muszą wypełniać deklaracje do urzędu skarbowego i określić przeznaczenie pieniędzy - piszą internauci w mediach społecznościowych. To nieprawda, nie ma takiego obowiązku.

Deklaracja do skarbówki przy wypłacie na poczcie? "Muszę kategorycznie zaprzeczyć"

Deklaracja do skarbówki przy wypłacie na poczcie? "Muszę kategorycznie zaprzeczyć"

Źródło:
Konkret24

"To takie ohydne", "to absolutnie nie pomaga zdławić tej historii" - to reakcje internautów na informację, że amerykańska agencja Associated Press usunęła ze swojej strony tekst na temat J.D. Vance'a. Był to fact-check dementujący pewną plotkę o kandydacie na republikańskiego wiceprezydenta. Skąd się wzięła? Wyjaśniamy.

Agencja AP usunęła tekst na temat J.D. Vance'a. O co chodzi

Agencja AP usunęła tekst na temat J.D. Vance'a. O co chodzi

Źródło:
Konkret24

"W tym tygodniu w Niemczech zakazana została litera C" - wpis z takim komunikatem niesie się w polskiej sieci. I wprowadza w błąd. Bo wcale nie chodzi o literę. Wyjaśniamy.

W Niemczech "zakazano litery C"? O jaki symbol chodzi

W Niemczech "zakazano litery C"? O jaki symbol chodzi

Źródło:
Konkret24

Aktorzy Mel Gibson i Mark Wahlberg oraz przedsiębiorca Elon Musk razem rzekomo mają stworzyć filmową inicjatywę antylewicową w ramach walki ze zjawiskiem woke - twierdzą użytkownicy mediów społecznościowych. Musk ma w to zainwestować miliard dolarów. Nie jest to jednak prawda. 

Musk, Gibson i Wahlberg zakładają studio filmowe antywoke? Aktorzy tłumaczą

Musk, Gibson i Wahlberg zakładają studio filmowe antywoke? Aktorzy tłumaczą

Źródło:
Konkret24

Według rozpowszechnianego w sieci przekazu prezydent Wołodymyr Zełenski potwierdził, że Polska przekaże Ukrainie swoje myśliwce F-16. To jednak przekłamanie wynikające z błędnej interpretacji posta prezydenta Ukrainy. Tłumaczymy, jak powstało.

Chcą "oddać Ukrainie nasze F-16"? Wyjaśniamy, skąd ten przekaz

Chcą "oddać Ukrainie nasze F-16"? Wyjaśniamy, skąd ten przekaz

Źródło:
Konkret24

Kilka dni po zamachu na Donalda Trumpa w sieci - także polskiej - zaczął krążyć przekaz, że w Stanach Zjednoczonych powstaje "armia weteranów". Mają oni "tłumić ewentualne niepokoje społeczne i zamieszki". Jako dowód rozpowszechniane jest wideo pokazujące rzekomą "armię". Tylko że przekaz jest fake newsem.

Po zamachu na Trumpa "formują armię weteranów"? Kogo widać na tym filmie

Po zamachu na Trumpa "formują armię weteranów"? Kogo widać na tym filmie

Źródło:
Konkret24

"Religia", "kolejna ideologia" - tak poseł PiS Piotr Kaleta przedstawiał problem dziury ozonowej. Sugerował, że został on wymyślony, a na dowód pytał ironicznie: "co się z nią stało?". Otóż dziura wciąż jest.

Poseł Kaleta: "co się stało z dziurą ozonową"? Odpowiadamy

Poseł Kaleta: "co się stało z dziurą ozonową"? Odpowiadamy

Źródło:
Konkret24

"Ale dać Polakowi to rozdawnictwo", "złodziejstwo" - to reakcje internautów na przekaz w sieci, jakoby "przeciętna ukraińska rodzina" miała dostawać 10 tysięcy złotych miesięcznie w ramach różnego rodzaju świadczeń. To fake news stworzony poprzez manipulację danymi.

10 tysięcy złotych miesięcznie dostaje "przeciętna ukraińska rodzina"? To manipulacja

10 tysięcy złotych miesięcznie dostaje "przeciętna ukraińska rodzina"? To manipulacja

Źródło:
Konkret24

"Brawo uśmiechnięta Polska", "Tusk przysłany przez Niemców wykończy Polskę" - piszą internauci, komentując upadłość Browaru Kościerzyna. Tylko że historia ta działa się za poprzedniego rządu. Wyjaśniamy.

Browar Kościerzyna upadł "po pół roku rządów Tuska"? Co to za historia

Browar Kościerzyna upadł "po pół roku rządów Tuska"? Co to za historia

Źródło:
Konkret24

Prokremlowska dezinformacja nie ustaje w podważaniu faktu, że Rosja stoi za zbombardowaniem szpitala dziecięcego w Kijowie. Wykorzystuje do tego stosowaną od początku wojny metodę: fałszywy fact-checking. Kolejną jego odsłoną jest nagranie, które ma być dowodem, że to Ukraińcy zainscenizowali sceny z lekarzem na gruzach szpitala.

"Koszmarny show" i sztuczna krew. Znowu fałszywy fact-checking

"Koszmarny show" i sztuczna krew. Znowu fałszywy fact-checking

Źródło:
Konkret24

Zdaniem Prawa i Sprawiedliwości po zmianie rządu nowe kierownictwo resortu obrony "zmarnowało szanse", które stworzyły podpisane przez ministra Mariusza Błaszczaka umowy na dostawy uzbrojenia. Z odpowiedzi MON dla Konkret24 wynika jednak, że tak nie jest. Każda z tych umów jest kontynuowana.

PiS pyta MON: "co z pięcioma umowami zbrojeniowymi"? Mamy odpowiedź

PiS pyta MON: "co z pięcioma umowami zbrojeniowymi"? Mamy odpowiedź

Źródło:
Konkret24

Według rozpowszechnianego w mediach społecznościowych przekazu w dwóch amerykańskich stanach Joe Biden otrzymał nominację i nie można już go skreślić z listy kandydatów na prezydenta. Tłumaczymy, że tak nie jest i dlaczego.

Nevada i Wisconsin: tam Bidena nie można już zmienić? Wyjaśniamy

Nevada i Wisconsin: tam Bidena nie można już zmienić? Wyjaśniamy

Źródło:
Konkret24

Według polityków Konfederacji przyjęta przez Parlament Europejski rezolucja zmusza Polskę i pozostałe państwa unijne do wspierania Ukrainy w wysokości co najmniej 0,25 proc. PKB rocznie. Ale rezolucja nie ma mocy prawnej i jest jedynie "formą pewnej woli politycznej". Wyjaśniamy.

Konfederacja: europarlament zmusza Polskę "do stałego finansowania Ukrainy". Nie zmusza

Konfederacja: europarlament zmusza Polskę "do stałego finansowania Ukrainy". Nie zmusza

Źródło:
Konkret24

"Za pieniądze podatników Mastalerek zakleił sobie ucho?" - ironizują internauci, komentując fotografię, na której widać szefa gabinetu prezydenta z opatrunkiem na uchu. W domyśle jest przekaz, że Marcin Mastalerek, goszcząc na konwencji republikanów w USA, w ten sposób pokazał solidarność z Donaldem Trumpem.

Mastalerek na konwencji w USA "zakleił sobie ucho"? Skąd to zdjęcie

Mastalerek na konwencji w USA "zakleił sobie ucho"? Skąd to zdjęcie

Źródło:
Konkret24

Na krążącym w mediach społecznościowych zdjęciu grupa kilkuletnich dzieci oraz ich nauczycielki stoją roześmiani na tle napisu "Kochamy Tuska". Internauci się oburzają, piszą o indoktrynacji dzieci w szkołach, porównują Polskę do Korei Północnej. Ale zdjęcie nie jest prawdziwe.

"Przedszkole na Jagodnie"? Te osoby nie istnieją, napis też

"Przedszkole na Jagodnie"? Te osoby nie istnieją, napis też

Źródło:
Konkret24

Niedługo po pożarze jednej z najpiękniejszych katedr na świecie w mediach społecznościowych zaczęła krążyć mapa Francji mająca przedstawiać, ile jest tam rzekomo "podpalonych, sprofanowanych, zdemolowanych" kościołów. Tylko że opis tej mapy wprowadza w błąd, a ona sama nie jest aktualna.

"Podpalone, sprofanowane, zdemolowane" kościoły? Ta mapa pokazuje co innego

"Podpalone, sprofanowane, zdemolowane" kościoły? Ta mapa pokazuje co innego

Źródło:
Konkret24

13 milionów, 20 milionów, a nawet 22 miliony złotych mieli rzekomo już otrzymać w ramach premii ministrowie i wiceministrowie obecnego rządu - taki przekaz rozsyłany jest w mediach społecznościowych. Powstał po artykule jednego z dzienników, którego informacje zostały jednak przeinaczone.

22 miliony złotych nagród dla ministrów i wiceministrów? Nie, "nie otrzymywali"

22 miliony złotych nagród dla ministrów i wiceministrów? Nie, "nie otrzymywali"

Źródło:
Konkret24

Według rozsyłanego w sieci przekazu dzięki liberalnemu prawo aborcyjnemu w Czechach przyrost naturalny jest dużo wyższy niż w Polsce. Jednak pomieszano różne dane i wskaźniki. A wiązanie prawa aborcyjnego z przyrostem naturalnym lub współczynnikiem dzietności jest błędem. Wyjaśniamy.

Prawo do aborcji a przyrost naturalny w Polsce i Czechach. Co się tu nie zgadza

Prawo do aborcji a przyrost naturalny w Polsce i Czechach. Co się tu nie zgadza

Źródło:
Konkret24

Politycy Konfederacji zarzucają premierowi złamanie konstytucji i domagają się postawienia Donalda Tuska przed Trybunałem Stanu. Chodzi o podpisanie porozumienia między Polską a Ukrainą. Konstytucjonaliści, z którymi konsultował się Konkret24, w większości nie dostrzegają w tym przypadku złamania prawa - choć mają uwagi.

Umowa rządowa czy międzynarodowa? Eksperci oceniają, co podpisał Tusk z Zełenskim

Umowa rządowa czy międzynarodowa? Eksperci oceniają, co podpisał Tusk z Zełenskim

Źródło:
Konkret24

"Muzeum Narodowe rozprawiło się również z Maryją", "zamiarem tej władzy jest usunięcie nie tylko krzyży" - piszą oburzeni internauci, komentując informację, jakoby z obrazu Jana Matejki wymazano postać Matki Boskiej. W tym rozpowszechnianym między innymi przez Roberta Bąkiewicza fake newsie nie zgadza się nic - z wyjątkiem nazwy muzeum.

Bąkiewicz: z obrazu Matejki usunięto Matkę Boską. To nieprawda

Bąkiewicz: z obrazu Matejki usunięto Matkę Boską. To nieprawda

Źródło:
Konkret24

Po wizycie niemieckiego kanclerza Olafa Scholza w Warszawie wrócił temat reparacji wojennych. Jednak w trwającej debacie publicznej politycy raz mówią o "reparacjach", innym razem o "odszkodowaniach". Oba terminy oznaczają jednak inne pieniądze i dla kogo innego. Wyjaśniamy.

Polska i Niemcy: reparacje vs odszkodowania. Co mylą politycy

Polska i Niemcy: reparacje vs odszkodowania. Co mylą politycy

Źródło:
Konkret24