FAŁSZ

Nie, bank nie rozdawał pieniędzy, nie ma dopłat za dezynfekcję przesyłek

Fałszywe informacje mające na celu wyłudzenie pieniędzyShutterstock

Spółka P4 i BIG nie informowały o wpisie do rejestru długów, InPost nie pobierał dopłaty za dezynfekcję przesyłki, a Bank Millennium nie rozdawał po 900 zł nagrody. Internetowi oszuści tworzą kampanie nawiązujące do stanu epidemii - wykorzystują fałszywe witryny lub bramki płatnicze, podszywając się pod znane marki.

Czas epidemii COVID-19 szczególnie aktywnie wykorzystują internetowi oszuści, którzy - żerując na poczuciu niepewności i strachu - próbują wykraść nasze dane lub pieniądze, podszywając się pod różne instytucje, w tym finansowe. Schemat jest zwykle taki sam: tworzą fałszywe witryny lub bramki płatnicze, wykorzystując znane marki, by w ten sposób zdobyć nasze zaufanie. Chcą nakłonić do kliknięcia w link, zalogowania się do danej strony, podania danych albo przelania pieniędzy jakiejś instytucji.

04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemię
04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemięFakty TVN

W poniżej prezentowanych przykładach oszuści próbowali przekonać internautów, że rzekome nowe decyzje rządu, banku czy nawet firmy kurierskiej związane z epidemią wymagają dodatkowych opłat.

Ave Maria w fałszywym e-mailu

Informacje o nowych zagrożeniach w sieci publikuje zespół CERT Polska działający w strukturach Naukowej i Akademickiej Sieci Komputerowej. Na przykład analitycy zespołu donosili o kampanii, w której podszywano się pod Biuro Informacji Gospodarczej (BIG) i spółkę P4, operatora sieci komórkowej Play.

fałsz

Fałszywa informacja, której autorzy podszyli się pod BIG i P4

Kampania polegała na rozsyłaniu e-maili pochodzących rzekomo od BIG, informujących o "wpisie do rejestru długów za niezapłaconą kwotę 1400 zł", który miał pochodzić od spółki P4. Powodem zaległości była "niezapłacona faktura". W wiadomości zamieszczono dwa linki odsyłające rzekomo do sprawdzenia szczegółów w załączniku.

Załącznik zawierał złośliwe oprogramowanie z rodziny Ave Maria. Jak wyjaśnił CERT, służy ono do zdalnego przejęcia kontroli nad komputerem i kradzieży danych, m.in. przez wykradzenie haseł z menedżera haseł zapisanych w przeglądarce Firefox i skrzynkach pocztowych.

"Po infekcji zarażony komputer łączy się z adresem 94.177.123[.]177 i tam wysyła wykradzione dane" – przestrzega CERT. Wymieniony we wpisie adres IP - według informacji ze strony IP Checker - jest zarejestrowany w Moskwie. Nie oznacza to, że oszuści pochodzą z tego kraju, ponieważ w swoich działaniach często wykorzystują sieć serwerów proxy zlokalizowanych w różnych państwach, by w ten sposób ukryć prawdziwe miejsce pracy.

Przeterminowane zadłużenie w US i ZUS

Inną próbą oszustwa będącą przykładem wyłudzenia pieniędzy w stanie pandemii była kampania, w której stworzono fałszywą stronę Ministerstwa Finansów. Jak opisuje CERT, na stronie tej wykorzystano prawdziwe regulacje wprowadzane przez rząd. Fałszerstwo widać było w adresie witryny. Zamiast oficjalnej domeny gov.pl, działała w domenie gov-24.com.

Witryna informowała: "Z tytułu wprowadzenia tarczy antykryzysowej od dnia 01.04.2020 informujemy Państwa o przeterminowanym zadłużeniu w Urzędzie Skarbowym". Kwota rzekomego długu wynosiła 7,20 zł.

fałsz

Fake news na fałszywej stronie Ministerstwa Finansów

Oszuści przekonywali, że niespłacenie długu uniemożliwi objęcie rozwiązaniami tarczy, a także m.in. spowoduje "zmniejszenie wynagrodzenia o 60 procent".

Pod informacją, że "Kancelaria Prezesa Rady Ministrów zachęca do korzystania z ulg" znajdował się link oznaczony jako "zapłać zaległość". CERT informował, że link kierował do fałszywej strony podszywającej się pod panel operatora płatności online PayU. Strona w niczym nie różniła się od oryginalnej wersji, ale elementem wskazującym na oszustwo był adres: paqu24.com.

Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorców
Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorcówtvn24

Nie było to pierwszy przypadek, gdy oszuści realizowali kampanię z użyciem instytucji publicznej i fałszywego panelu płatniczego. Wcześniej CERT ostrzegał przed identycznych schematem - wtedy podszywano się pod Zakład Ubezpieczeń Społecznych.

ZUS miał też rzekomo informować o spłacie niezbędnych 3,71 zł, które "uniemożliwiały dopłatę z tarczy antykryzysowej w kwocie 2000 PLN".

Dezynfekcja za 1,20 zł

Inna kampania, której celem było wyłudzenie pieniędzy, była prowadzona poprzez SMS-y. Nadawca o podejrzanej nazwie "Infosms" wysyłał wiadomość, że "z powodu dezynfekcji przesylka nr 002877399111 wymaga doplaty 1,20 PLN". Po wezwaniu o treści "Oplac, aby otrzymac dostawe" zamieszczono link do strony in-post.net/1.

Ostrzeżenie CERT Polska

Oszuści wykorzystali nazwę firmy świadczącej usługi pocztowe, ponieważ wiele osób realizuje obecnie zakupy za pośrednictwem Internetu z dostawą towarów przez kuriera lub do punktu. Wystarczy jednak wpisać tę nazwę w wyszukiwarkę Google, by już w pierwszym wyniku zobaczyć, że prawidłowy adres witryny to inpost.pl - a nie in-post.net.

Na oryginalnej stronie firma zresztą również apelowała o nieklikanie w linki rozsyłane SMS-ami. "InPost nigdy nie wysyła informacji o dopłatach w wiadomościach SMS!" – napisała. "Informujemy ponadto, że nie wysyłamy żadnych informacji mających na celu weryfikację paczek ze względu na zagrożenie koronawirusem" – dodano.

Schemat wyłudzenia w przypadku tej kampanii był podobny jak w przypadku Urzędu Skarbowego i ZUS. "Finalnie jesteśmy odsyłani do fałszywego panelu płatności" – wyjaśniał CERT Polska.

Oszustwo "na hojny bank"

Jeszcze inny kanał dotarcia do potencjalnych ofiar wykorzystywali oszuści podszywający się pod Bank Millennium. Kampanię prowadzili za pośrednictwem płatnych reklam na Facebooku, które docierają do bardzo szerokiego grona odbiorców.

Na taką właśnie reklamę natrafił jeden z naszych czytelników, który przesłał nam zrzut ekranu.

fałsz

Oszuści podszywający się pod Bank Millennium prowadzili kampanię na Facebooku

W treści reklamy jest informacja, że bank przekazuje 900 zł na konto. By otrzymać nagrodę, użytkownik miał wejść na witrynę o adresie… producenta torebek wittchen.com.

O tym, że takie ogłoszenia są oczywistą próbą oszustwa, alarmował już na początku marca CERT. "Informujemy o złośliwej kampanii podszywającej się pod Bank Millennium, prowadzonej na Facebooku poprzez reklamy" – informował na swoich profilach w serwisach społecznościowych.

Pokazana przez CERT reklama miała jednak nieco inną treść: 900 zł nagrody obiecywano klientom, którzy mieli na koncie co najmniej 5000 zł. "Przestępcom oczywiście chodzi o przejęcie danych do logowania oraz wyłudzenie MilleKodu" – wyjaśniał CERT. Na załączonym zrzucie ekranu widać, że użytkownicy mieli wpisywać numer tego kodu na witrynie, do której kierował link.

Kluczem do wykrycia oszustwa po raz kolejny był niewiarygodny adres rzekomej witryny banku - w tym przypadku nie był to wittchen.com, tylko millbonusss1.fun.

Lista ostrzeżeń

By ułatwić weryfikację autentyczności i adresów danej witryny, CERT stworzył na swojej stronie "Listę ostrzeżeń przed niebezpiecznymi stronami". Każdy, kto natknie się na podejrzanie wyglądającą stronę, może sprawdzić, czy nie widnieje ona już w wykazie. Jeśli nie, można ją zgłosić do sprawdzenia ekspertom z CERT za pomocą formularza dostępnego na stronie incydent.cert.pl/phishing. Baza jest aktualizowana co pięć minut.

Autor: Michał Istel / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Sprawa Ryszarda Cyby, skazanego za zabicie działacza PiS, to przykład, jak można robić politykę, budując wśród wyborców poczucie zagrożenia. Niekoniecznie w zgodzie z prawdą i faktami. A także jak brak reakcji na fakty rodzi fałsz, który trudno powstrzymać - nawet jeśli wszystko zrobiono zgodnie z procedurami.

"Więzienie opuścił morderca". Kalendarium szerzenia paniki

"Więzienie opuścił morderca". Kalendarium szerzenia paniki

Źródło:
Konkret24

Na kolejnych spotkaniach z wyborcami i w kolejnych wypowiedziach publicznych kandydat PiS na prezydenta Karol Nawrocki powtarza te same twierdzenia - nie zawsze zgodne z prawdą. Niektóre powtarza szczególnie chętnie i często.

Dziesięć nieprawd Karola Nawrockiego

Dziesięć nieprawd Karola Nawrockiego

Anna Bryłka z Konfederacji twierdzi, że "cały czas zwiększa się liczba wydawanych zezwoleń na pracę" cudzoziemcom. Według polityków koalicji rządzącej jest odwrotnie. Kto ma rację? Sprawdziliśmy statystyki.

Zezwoleń na pracę dla cudzoziemców więcej czy mniej? Mamy dane

Zezwoleń na pracę dla cudzoziemców więcej czy mniej? Mamy dane

Źródło:
Konkret24

"Unijna złodziejka!", "zamordyzm", "źle się to kojarzy" - tak internauci komentują nową inicjatywę unijną. Twierdzą, że Komisja Europejska będzie mogła przejmować prywatne oszczędności obywateli i przeznaczać je jako inwestycje w swoje projekty. Przekaz powtarzają politycy prawicy. Jest fałszywy.

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

Źródło:
Konkret24

Sławomir Mentzen opowiada na spotkaniach z wyborcami, że stopień przestępczości w Niemczech gwałtownie wzrósł po napływie imigrantów - i jako "dowód" zestawia dane dotyczące Algierczyków i Japończyków. Choć istnieją takie liczby, to jednak takie ich przedstawienie jest manipulacją i wprowadzaniem opinii publicznej w błąd.

Mentzen woli Japończyków od Algierczyków. I manipuluje

Mentzen woli Japończyków od Algierczyków. I manipuluje

Źródło:
Konkret24

"Wzruszające", "serce ściska", "szacunek dla pieska" - komentują internauci zdjęcia mające pokazywać uroczystość pożegnania policyjnego psa w jednej z jednostek. To obrazy wprawdzie poruszające, ale nieprawdziwe.

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

Źródło:
Konkret24

- Singapur wydaje znacznie mniej niż Polska, a mimo to ma znacznie lepszy system ochrony zdrowia - przekonuje Sławomir Mentzen, kandydat Konfederacji na prezydenta RP. Wyjaśniamy, czego nie mówi o singapurskim systemie, a co powinniśmy o nim wiedzieć, by się z nim porównywać.

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Źródło:
Konkret24

Europoseł PiS Piotr Mueller alarmuje, że Unia Europejska planuje zabronić wymiany różnych części auta, jeśli dojdzie do ich usterki. Twierdzi, że nowe samochody będą musiały iść na złom. Uspokajamy: to nieprawda.

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Źródło:
Konkret24

Antyimigrancki hejt wzbudza rozpowszechniane w mediach społecznościowych - między innymi przez polityków PiS - nagranie z Wrocławia. Widać na nim gromadzących się na ulicy cudzoziemców, a ironiczny opis głosi, że to "przyjazd inżynierów". Politycy opozycji informują wręcz, że to "inżynierowie z Afryki sprowadzani przez PO i Tuska". To fałsz.

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

Źródło:
Konkret24

Ponad 50 zgłoszonych komitetów wyborczych, ponad 40 zarejestrowanych. O co chodzi? Raczej nie o wygraną w wyborach. To skutek paradoksu polskiego prawa. Tłumaczymy, jakie są korzyści z rejestracji komitetu wyborczego, który jednak zarejestrowanego kandydata nie ma.

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

Źródło:
Konkret24

Prezydent USA "nie wie", na jakiej podstawie Dania rości sobie prawa do Grenlandii. Nie sądzi, "żeby to było prawdą". Jednak tak właśnie jest, w dodatku wiele lat temu zwierzchnictwo Danii nad wyspą uznały także Stany Zjednoczone.

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Źródło:
Konkret24

Zwolennicy kawy z mlekiem i cukrem oburzają się na rzekomy zakaz, który ma wprowadzić Unia Europejska. "Co będzie następne? Zakaz soli?", "idiotyzmy" - komentują. Podstawą tych fałszywych doniesień jest artykuł jednego z polskich serwisów, który opatrznie zrozumiano. Wyjaśniamy, co naprawdę ograniczy UE.

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

Źródło:
Konkret24

Ilu policjantów brakuje w całym kraju? Kilka tysięcy? Kilkanaście? Opozycja włączyła temat braków kadrowych w policji do kampanii prezydenckiej, ale problem ten istnieje od lat. Zwiększanie liczby etatów w czasach Zjednoczonej Prawicy nie pomogło.

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Źródło:
Konkret24

W Warszawie zacznie rzekomo obowiązywać "ustawa o aresztowaniu dzwonów kościelnych" czy "likwidacja kościelnych dzwonnic" - alarmują politycy opozycji i internauci. Wszystko z powodu pewnego projektu grupy radnych, który wykorzystano do tej manipulacji.

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Źródło:
Konkret24

Co oznacza mała czarna gwiazdka przy niektórych cenach? Tak duński właściciel sieci Netto postanowił pomóc klientom bojkotować amerykańskie produkty. Według polskich internautów to rozwiązanie ma się też pojawić w sklepach sieci w naszym kraju. Wyjaśniamy.

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Źródło:
Konkret24

Polscy internauci alarmują, że Unia Europejska chce zabronić korzystania z plastikowych dowodów osobistych. Podstawą jest artykuł jednego z serwisów, który nie do końca podał prawdę.

"Pożegnaj się z dowodem osobistym"? Co planuje UE

"Pożegnaj się z dowodem osobistym"? Co planuje UE

Źródło:
Konkret24

"Tak było. Ale teraz nikt nie pamięta"; "przy obecnej demografii to nie wróci" - komentują internauci rozsyłane w sieci zdjęcia, które mają przedstawiać kolejki do urzędów pracy za pierwszych rządów Donalda Tuska. Sprawdziliśmy, kiedy powstały te zdjęcia.

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Źródło:
Konkret24

Prorosyjskie konta w Polsce i na świecie rozsyłają rzekomy materiał francuskiego dziennika o sondażu dotyczącym popularności polityków. Według niego 71 procent Francuzów uważa, że byłoby im lepiej pod rządami Władimira Putina. Nic tu jednak nie jest prawdziwe.

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

Źródło:
Konkret24

Kandydat PiS na prezydenta Karol Nawrocki - a za nim politycy tej partii - od kilku dni rozgłaszają, że "rząd po cichu przepchnął przepisy", które pozwolą stawiać wiatraki 500 metrów od domostw. Po pierwsze, przyjmowanie i konsultowanie projektu odbywało się otwarcie i zgodnie z procedurami. Po drugie, ustawa nie została jeszcze przegłosowana.

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

Źródło:
Konkret24

Na spotkaniach z wyborcami Szymon Hołownia mówi między innymi o problemach demograficznych Polski. W Częstochowie przedstawił nawet, jak wygląda tam trend spadkowy urodzeń. Czy ma rację?

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Źródło:
Konkret24

Setki tysięcy wyświetleń w mediach społecznościowych generuje nagranie mające udowadniać, że Ukraińcy wykorzystują wojnę do propagandy. Tymczasem ten film jest przykładem prorosyjskiej dezinformacji. Przekaz o "wojennych aktorach" nie jest nowy, sposób stworzenia fałszywki również.

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

Źródło:
Konkret24

Twórcom tych stron chodzi nie tylko o przemycanie rosyjskich punktów widzenia do polskiego internetu. Dzięki takim witrynom można też cytować rosyjskie media państwowe, w Polsce zakazane. A w kanałach rosyjskich pokazywać, że "polskie media" podzielają rosyjską wizję świata. Oto 10 portali, przed którymi przestrzegamy. Szerzą prokremlowską dezinformację.

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Źródło:
Konkret24

Posłowie Konfederacji - między innymi Sławomir Mentzen i Bartłomiej Pejo - przekonują, że średni wiek polskich rezerwistów wynosi 50 lat. Sprawdziliśmy, skąd biorą taką informację i co na to resort obrony.

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Źródło:
Konkret24

Dyskusja o szczepieniach na błonicę - po wykryciu pierwszego od lat przypadku tej choroby - stała się dla środowisk antyszczepionkowych pretekstem do szerzenia kolejnej teorii. Ich zdaniem nagłaśnianie tematu błonicy to sposób na wypromowanie pakietu krztuścowego. Eksperci ostrzegają przed tą dezinformacją.

Błonica a pakiet krztuścowy. Jest różnica? Jest

Błonica a pakiet krztuścowy. Jest różnica? Jest

Źródło:
Konkret24

Prezydent USA Donald Trump ma być winny temu, że w Chinach nie będzie można więcej zjeść amerykańskiej wołowiny. Władze w Pekinie w odpowiedzi na nałożone cła rzekomo anulowały import tego mięsa ze Stanów Zjednoczonych. Rzeczywiście w tej kwestii zaszły zmiany, ale zawieszenie dostaw do Chin dotyczy wołowiny z innych krajów.

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Źródło:
Konkret24, Snopes