FAŁSZ

Nie, bank nie rozdawał pieniędzy, nie ma dopłat za dezynfekcję przesyłek

Fałszywe informacje mające na celu wyłudzenie pieniędzyShutterstock

Spółka P4 i BIG nie informowały o wpisie do rejestru długów, InPost nie pobierał dopłaty za dezynfekcję przesyłki, a Bank Millennium nie rozdawał po 900 zł nagrody. Internetowi oszuści tworzą kampanie nawiązujące do stanu epidemii - wykorzystują fałszywe witryny lub bramki płatnicze, podszywając się pod znane marki.

Czas epidemii COVID-19 szczególnie aktywnie wykorzystują internetowi oszuści, którzy - żerując na poczuciu niepewności i strachu - próbują wykraść nasze dane lub pieniądze, podszywając się pod różne instytucje, w tym finansowe. Schemat jest zwykle taki sam: tworzą fałszywe witryny lub bramki płatnicze, wykorzystując znane marki, by w ten sposób zdobyć nasze zaufanie. Chcą nakłonić do kliknięcia w link, zalogowania się do danej strony, podania danych albo przelania pieniędzy jakiejś instytucji.

04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemię
04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemięFakty TVN

W poniżej prezentowanych przykładach oszuści próbowali przekonać internautów, że rzekome nowe decyzje rządu, banku czy nawet firmy kurierskiej związane z epidemią wymagają dodatkowych opłat.

Ave Maria w fałszywym e-mailu

Informacje o nowych zagrożeniach w sieci publikuje zespół CERT Polska działający w strukturach Naukowej i Akademickiej Sieci Komputerowej. Na przykład analitycy zespołu donosili o kampanii, w której podszywano się pod Biuro Informacji Gospodarczej (BIG) i spółkę P4, operatora sieci komórkowej Play.

fałsz

Fałszywa informacja, której autorzy podszyli się pod BIG i P4

Kampania polegała na rozsyłaniu e-maili pochodzących rzekomo od BIG, informujących o "wpisie do rejestru długów za niezapłaconą kwotę 1400 zł", który miał pochodzić od spółki P4. Powodem zaległości była "niezapłacona faktura". W wiadomości zamieszczono dwa linki odsyłające rzekomo do sprawdzenia szczegółów w załączniku.

Załącznik zawierał złośliwe oprogramowanie z rodziny Ave Maria. Jak wyjaśnił CERT, służy ono do zdalnego przejęcia kontroli nad komputerem i kradzieży danych, m.in. przez wykradzenie haseł z menedżera haseł zapisanych w przeglądarce Firefox i skrzynkach pocztowych.

"Po infekcji zarażony komputer łączy się z adresem 94.177.123[.]177 i tam wysyła wykradzione dane" – przestrzega CERT. Wymieniony we wpisie adres IP - według informacji ze strony IP Checker - jest zarejestrowany w Moskwie. Nie oznacza to, że oszuści pochodzą z tego kraju, ponieważ w swoich działaniach często wykorzystują sieć serwerów proxy zlokalizowanych w różnych państwach, by w ten sposób ukryć prawdziwe miejsce pracy.

Przeterminowane zadłużenie w US i ZUS

Inną próbą oszustwa będącą przykładem wyłudzenia pieniędzy w stanie pandemii była kampania, w której stworzono fałszywą stronę Ministerstwa Finansów. Jak opisuje CERT, na stronie tej wykorzystano prawdziwe regulacje wprowadzane przez rząd. Fałszerstwo widać było w adresie witryny. Zamiast oficjalnej domeny gov.pl, działała w domenie gov-24.com.

Witryna informowała: "Z tytułu wprowadzenia tarczy antykryzysowej od dnia 01.04.2020 informujemy Państwa o przeterminowanym zadłużeniu w Urzędzie Skarbowym". Kwota rzekomego długu wynosiła 7,20 zł.

fałsz

Fake news na fałszywej stronie Ministerstwa Finansów

Oszuści przekonywali, że niespłacenie długu uniemożliwi objęcie rozwiązaniami tarczy, a także m.in. spowoduje "zmniejszenie wynagrodzenia o 60 procent".

Pod informacją, że "Kancelaria Prezesa Rady Ministrów zachęca do korzystania z ulg" znajdował się link oznaczony jako "zapłać zaległość". CERT informował, że link kierował do fałszywej strony podszywającej się pod panel operatora płatności online PayU. Strona w niczym nie różniła się od oryginalnej wersji, ale elementem wskazującym na oszustwo był adres: paqu24.com.

Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorców
Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorcówtvn24

Nie było to pierwszy przypadek, gdy oszuści realizowali kampanię z użyciem instytucji publicznej i fałszywego panelu płatniczego. Wcześniej CERT ostrzegał przed identycznych schematem - wtedy podszywano się pod Zakład Ubezpieczeń Społecznych.

ZUS miał też rzekomo informować o spłacie niezbędnych 3,71 zł, które "uniemożliwiały dopłatę z tarczy antykryzysowej w kwocie 2000 PLN".

Dezynfekcja za 1,20 zł

Inna kampania, której celem było wyłudzenie pieniędzy, była prowadzona poprzez SMS-y. Nadawca o podejrzanej nazwie "Infosms" wysyłał wiadomość, że "z powodu dezynfekcji przesylka nr 002877399111 wymaga doplaty 1,20 PLN". Po wezwaniu o treści "Oplac, aby otrzymac dostawe" zamieszczono link do strony in-post.net/1.

Ostrzeżenie CERT Polska

Oszuści wykorzystali nazwę firmy świadczącej usługi pocztowe, ponieważ wiele osób realizuje obecnie zakupy za pośrednictwem Internetu z dostawą towarów przez kuriera lub do punktu. Wystarczy jednak wpisać tę nazwę w wyszukiwarkę Google, by już w pierwszym wyniku zobaczyć, że prawidłowy adres witryny to inpost.pl - a nie in-post.net.

Na oryginalnej stronie firma zresztą również apelowała o nieklikanie w linki rozsyłane SMS-ami. "InPost nigdy nie wysyła informacji o dopłatach w wiadomościach SMS!" – napisała. "Informujemy ponadto, że nie wysyłamy żadnych informacji mających na celu weryfikację paczek ze względu na zagrożenie koronawirusem" – dodano.

Schemat wyłudzenia w przypadku tej kampanii był podobny jak w przypadku Urzędu Skarbowego i ZUS. "Finalnie jesteśmy odsyłani do fałszywego panelu płatności" – wyjaśniał CERT Polska.

Oszustwo "na hojny bank"

Jeszcze inny kanał dotarcia do potencjalnych ofiar wykorzystywali oszuści podszywający się pod Bank Millennium. Kampanię prowadzili za pośrednictwem płatnych reklam na Facebooku, które docierają do bardzo szerokiego grona odbiorców.

Na taką właśnie reklamę natrafił jeden z naszych czytelników, który przesłał nam zrzut ekranu.

fałsz

Oszuści podszywający się pod Bank Millennium prowadzili kampanię na Facebooku

W treści reklamy jest informacja, że bank przekazuje 900 zł na konto. By otrzymać nagrodę, użytkownik miał wejść na witrynę o adresie… producenta torebek wittchen.com.

O tym, że takie ogłoszenia są oczywistą próbą oszustwa, alarmował już na początku marca CERT. "Informujemy o złośliwej kampanii podszywającej się pod Bank Millennium, prowadzonej na Facebooku poprzez reklamy" – informował na swoich profilach w serwisach społecznościowych.

Pokazana przez CERT reklama miała jednak nieco inną treść: 900 zł nagrody obiecywano klientom, którzy mieli na koncie co najmniej 5000 zł. "Przestępcom oczywiście chodzi o przejęcie danych do logowania oraz wyłudzenie MilleKodu" – wyjaśniał CERT. Na załączonym zrzucie ekranu widać, że użytkownicy mieli wpisywać numer tego kodu na witrynie, do której kierował link.

Kluczem do wykrycia oszustwa po raz kolejny był niewiarygodny adres rzekomej witryny banku - w tym przypadku nie był to wittchen.com, tylko millbonusss1.fun.

Lista ostrzeżeń

By ułatwić weryfikację autentyczności i adresów danej witryny, CERT stworzył na swojej stronie "Listę ostrzeżeń przed niebezpiecznymi stronami". Każdy, kto natknie się na podejrzanie wyglądającą stronę, może sprawdzić, czy nie widnieje ona już w wykazie. Jeśli nie, można ją zgłosić do sprawdzenia ekspertom z CERT za pomocą formularza dostępnego na stronie incydent.cert.pl/phishing. Baza jest aktualizowana co pięć minut.

Autor: Michał Istel / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Izraelski paszport Wołodymyra Zełenskiego mieli znaleźć funkcjonariusze ukraińskiej agencji antykorupcyjnej - taki przekaz rozpowszechniany jest w ostatnich dniach w polskiej sieci. To zbudowana na fałszywkach narracja, której celem jest zdyskredytowanie prezydenta Ukrainy.

Zełenski i "odkryta kolekcja paszportów". Czyli o co im tym razem chodzi

Zełenski i "odkryta kolekcja paszportów". Czyli o co im tym razem chodzi

Źródło:
Konrket24

Ta historia wydaje się nieprawdopodobna. Ale dla tych, do których ją wymyślono, może być przekonująca - bo potwierdzi ich przekonania. Połączenie prezydenta Wołodymyra Zełenskiego, Billa Cosby'ego i Jeffreya Epsteina nie jest przypadkowe w tej kolejnej odsłonie rosyjskiej dezinformacji.

Bill Cosby, Zełenski i rezydencja w Nowym Jorku. Jak oni to połączyli

Bill Cosby, Zełenski i rezydencja w Nowym Jorku. Jak oni to połączyli

Źródło:
Konkret24

Dyskusja o ubogiej dekoracji choinki w Londynie rozgrzewa internet - nie pierwszy raz. Teraz powodem stało się nagranie na polskim profilu. Dominuje teza, że taki wygląd choinki jest efektem napływu muzułmanów do miasta czy nawet pochodzenia burmistrza Londynu. Internauci nie znają bądź celowo nie wspominają o niemal 80-letniej tradycji.

"Upadek Londynu"? Polityka z choinką w tle

"Upadek Londynu"? Polityka z choinką w tle

Źródło:
Konkret24

Ponad setka osób z postawionymi zarzutami, lecz aktów oskarżenia nieco ponad 30, a wyroków skazujących tylko kilka - po dwóch latach rządu Donalda Tuska najgłośniejsze afery Zjednoczonej Prawicy wciąż nie zostały rozliczone. Choć prace wymiaru sprawiedliwości przyspieszyły, byli rządzący skutecznie sypią piasek w tryby, a Polacy niecierpliwią się coraz bardziej. Oto jak wygląda stan rozliczeń.

Półmetek rządu Tuska. Jak idą rozliczenia afer Zjednoczonej Prawicy?

Półmetek rządu Tuska. Jak idą rozliczenia afer Zjednoczonej Prawicy?

Źródło:
TVN24+

W kampanii wyborczej Donald Tusk zapowiadał - w razie wygranej - odchudzenie rządu. Nie udało się. Z kolei tegoroczna rekonstrukcja jego gabinetu miała być wręcz "systemową zmianą". Na półmetku kadencji sprawdzamy, co zostało z tych obietnic.

Rząd Tuska miał być mniejszy i tańszy. No to policzyliśmy

Rząd Tuska miał być mniejszy i tańszy. No to policzyliśmy

Źródło:
TVN24+

Nagranie parowej lokomotywy w Kijowie krąży w sieci jako dowód, że problemy z dostawami energii przygniatają walczącą Ukrainę. Promuje to rosyjska propaganda, a internauci rozpowszechniają. Otóż parowozy rzeczywiście wyjechały na tory w Kijowie, lecz powód był inny.

W Kijowie brakuje prądu, więc wyciągnęli parowozy? Co to jest Magic Express  

W Kijowie brakuje prądu, więc wyciągnęli parowozy? Co to jest Magic Express  

Źródło:
Konkret24

"Zachód upada", "Europa staje się skansenem", my dyskutujemy o nakrętkach do plastikowych butelek, a Chiny otwierają kolejny wiadukt dla superszybkich pociągów. Gdzieś już to czytaliście? Zapewne nie raz, nawet niektórzy polscy politycy wchodzą w tę narrację. A partia Xi Jinpinga tylko zaciera ręce. Nie tylko ona.

"Ultranowoczesny kraj". Jak wpadliśmy w paszczę chińskiego smoka propagandy

"Ultranowoczesny kraj". Jak wpadliśmy w paszczę chińskiego smoka propagandy

Źródło:
TVN24+

Zgoda Komisji Europejskiej na wsparcie budowy elektrowni jądrowej z polskiego budżetu uruchomiła wśród polityków PiS narrację, że Polska "nisko upadła". Kpią, że skoro musimy pytać Brukselę o zgodę na wydanie własnych pieniędzy, to "tak właśnie wygląda suwerenność Polski w praktyce". O istotnej rzeczy nie informują.

Teraz twierdzą: "nisko upadliśmy". A jak było, gdy rządzili?

Teraz twierdzą: "nisko upadliśmy". A jak było, gdy rządzili?

Źródło:
Konkret24

Władze Chersonia szykują się do ucieczki, wysyłają już swoje rodziny do Polski - tak ma wynikać z posiedzenia rady miasta, z którego zapis rzekomo wyciekł do sieci. Nagranie rzeczywiście istnieje, lecz reszta to rosyjska fałszywka. Jej główne cele są trzy.

"Trzeba się zbierać, dokumenty do kominka". Radni nie wyłączyli mikrofonu?

"Trzeba się zbierać, dokumenty do kominka". Radni nie wyłączyli mikrofonu?

Źródło:
Konkret24

Elon Musk - wspierany przez czołowych amerykańskich polityków - bije na alarm i oskarża Komisję Europejską o próbę cenzurowania platformy X. Za cenzurę uznał bowiem nałożoną na serwis przez Brukselę dotkliwą karę. Wyjaśniamy, dlaczego X ją otrzymał i co naprawdę leży u podstaw takiej decyzji KE.

Musk oskarża Unię o cenzurę. Oto za co naprawdę go ukarano

Musk oskarża Unię o cenzurę. Oto za co naprawdę go ukarano

Źródło:
Konkret24

Zdjęcie z Lublina ma być rzekomym dowodem na niedawne spotkanie Jarosława Kaczyńskiego z Grzegorzem Braunem. Obraz ten wpisuje się w debatę o ewentualnej koalicji PiS z Konfederacją Korony Polskiej - lecz wielu internautów ostrzega, że nie jest prawdziwy. Analiza za pomocą narzędzi do weryfikacji materiałów AI nie pozostawia wątpliwości.

Kaczyński spotkał się z Braunem? "Ot, niespodzianka"

Kaczyński spotkał się z Braunem? "Ot, niespodzianka"

Źródło:
Konkret24

Setki tysięcy wyświetleń generuje w mediach społecznościowych nagranie, w którym ojciec i brat irlandzkiego nauczyciela opowiadają, że dostał on wyrok dożywocia za odmowę używania wobec uczniów wskazanych zaimków. W całej tej historii zgadza się tylko to, że nauczyciel w Irlandii trafił do więzienia.

Religia, transpłciowy uczeń i nauczyciel "skazany na dożywocie". Ile w tym prawdy

Religia, transpłciowy uczeń i nauczyciel "skazany na dożywocie". Ile w tym prawdy

Źródło:
Konkret24

Oszuści działający na największych platformach społecznościowych takich jak Facebook, Instagram czy X pozostają często bezkarni. Właściciele serwisów wykazują raczej bierność w walce z nimi. Eksperci przyznają: odpowiednie mechanizmy prawne istnieją, jednak bez realnej międzynarodowej presji szans na poprawę tej sytuacji nie ma.

Raj dla oszustów. Dlaczego Big Techy zawodzą w ochronie użytkowników

Raj dla oszustów. Dlaczego Big Techy zawodzą w ochronie użytkowników

Źródło:
Konkret24

Na bożonarodzeniowym jarmarku we Francji zamachowiec rzekomo wjechał autem w tłum i zabił 10 osób - takie informacje krążą w sieci. Informację podał też Elon Musk. Ale nie jest ona prawdziwa. Wyjaśniamy, co się stało i gdzie.

Dziesięć osób zabitych na jarmarku bożonarodzeniowym we Francji? Jak było naprawdę

Dziesięć osób zabitych na jarmarku bożonarodzeniowym we Francji? Jak było naprawdę

Źródło:
Konkret24

Politycy opozycji zarzucają ministrowi Waldemarowi Żurkowi, że popełnił przestępstwo. Chodzi o jego wystąpienie w Sejmie, kiedy to zacytował wypowiedź posła Krzysztofa Bosaka, która miała paść podczas tajnej części obrad. Jak tę sprawę oceniają prawnicy?

Zarzucają Żurkowi, że popełnił przestępstwo. Czy "ujawnił tajemnicę"?

Zarzucają Żurkowi, że popełnił przestępstwo. Czy "ujawnił tajemnicę"?

Źródło:
Konkret24

Doniesienia, jakoby w Szwajcarii zakazano mammografii, znów pojawiły się w polskiej sieci. Przekaz ma zniechęcić kobiety do udziału w badaniach wykrywających raka piersi, strasząc ich rzekomą szkodliwością. Przestrzegamy przed tym fake newsem.

Szwajcaria zakazuje, w Kanadzie i Włoszech też już nie robią? O co chodzi z mammografią

Szwajcaria zakazuje, w Kanadzie i Włoszech też już nie robią? O co chodzi z mammografią

Źródło:
Konkret24

Potężne demonstracje przechodziły ulicami bułgarskich miast na początku grudnia. Kłopoty tamtejszego rządu są jednak fałszywie przedstawiane jako protesty "przeciwko Brukseli", czyli Unii Europejskiej. Tak to przedstawia kremlowska propaganda.

Bułgaria "wypowiedziała posłuszeństwo". Komu naprawdę?

Bułgaria "wypowiedziała posłuszeństwo". Komu naprawdę?

Źródło:
Konkret24, PAP, Reuters

Czy polski rząd rozważa wprowadzenie kolejnego świadczenia - Ślub Plus? Według krążącego w sieci przekazu za samo zawarcie małżeństwa para miałaby otrzymać 40 tysięcy złotych. Miałyby też być dodatki za dzieci. Rzeczywiście, taki pomysł pojawił się w dyskusji publicznej, ale rząd nie ma z tym nic wspólnego.

Nowy projekt rządu "Ślub Plus"? Ależ tu namieszali

Nowy projekt rządu "Ślub Plus"? Ależ tu namieszali

Źródło:
Konkret24

Neutralne pod względem płci – takie mają być od 24 grudnia 2025 roku wszystkie ogłoszenia o pracę. Jedni kpią, wymyślając feminatywy od męskich zawodów, inni jednak już zmieniają regulaminy wynagrodzeń. Wchodząca w życie nowelizacja Kodeksu pracy rodzi jednak więcej pytań, niż daje odpowiedzi.

"A jak będzie kobieta na stanowisku betoniarza"? Idzie zmiana, PIP straszy, wytycznych nie ma

"A jak będzie kobieta na stanowisku betoniarza"? Idzie zmiana, PIP straszy, wytycznych nie ma

Źródło:
TVN24+

Podczas gdy prezydent Karol Nawrocki wetuje kolejne ustawy i odrzuca wnioski rządu, przedstawiciele jego kancelarii i jego zwolennicy tłumaczą, że korzysta tylko ze swoich prerogatyw. Konstytucjonaliści tłumaczą, że prerogatywy prezydenta to nie są "boskie uprawnienia", a głowa państwa też podlega kontroli.

Prerogatywy prezydenta. Czy Karol Nawrocki może się zachowywać jak "Król Słońce"?

Prerogatywy prezydenta. Czy Karol Nawrocki może się zachowywać jak "Król Słońce"?

Źródło:
Konkret24

Oburzeni internauci twierdzą, że polski rząd rzekomo sponsoruje Ukraińcom kupno mieszkań - całkowicie opłaca dla nich kredyty mieszkaniowe. W ten sposób jakoby sfinansowano już pięć tysięcy lokali. W tym przekazie jest jednak dużo manipulacji.

Rząd "sfinansował Ukraińcom kredyty na mieszkania". Niezupełnie

Rząd "sfinansował Ukraińcom kredyty na mieszkania". Niezupełnie

Źródło:
Konkret24

Czy Sąd Najwyższy w Wielkiej Brytanii uznał, że "chrześcijańskie nauczanie religii w szkołach publicznych jest niezgodne z prawem"? Takie informacje można wyczytać w sieci, lecz wyrok ten jest błędnie interpretowany, a budowana na nim narracja - manipulacją.

"Nauczanie religii chrześcijańskiej nielegalne"? Wyrok sądu na Wyspach, dyskusja w Polsce

"Nauczanie religii chrześcijańskiej nielegalne"? Wyrok sądu na Wyspach, dyskusja w Polsce

Źródło:
Konkret24

Kancelaria prezydenta Karola Nawrockiego twierdzi, że wszystkie 13 prezydenckich projektów ustaw ugrzęzło w tak zwanej sejmowej zamrażarce. Czy ma rację?

13 projektów ustaw prezydenta. Wszystkie w "sejmowej zamrażarce"? Sprawdzamy

13 projektów ustaw prezydenta. Wszystkie w "sejmowej zamrażarce"? Sprawdzamy

Źródło:
Konkret24

Setki tysięcy wyświetleń i wiele komentarzy wywołuje krążące w mediach społecznościowych wideo mające pokazywać, jak "muzułmanie otaczają jarmark bożonarodzeniowy w Niemczech" i agresywnie się zachowują. Film opublikowała między innymi posłanka PiS Anita Czerwińska. I choć samo nagranie jest prawdziwe, to zbudowana na nim opowieść już nie.

Muzułmanie "otoczyli jarmark bożonarodzeniowy"? Co pokazuje film z Niemiec

Muzułmanie "otoczyli jarmark bożonarodzeniowy"? Co pokazuje film z Niemiec

Źródło:
Konkret24

Nie tylko politycy opozycji, ale i koalicji rządzącej zarzucają Włodzimierzowi Czarzastemu, że jego pomysł stosowania "weta marszałkowskiego" to "niekonstytucyjna zamrażarka". Prawnicy potwierdzają, że to może to budzić wątpliwości.

Weto marszałkowskie. Czy Sejmowi grozi "niekonstytucyjna zamrażarka"?

Weto marszałkowskie. Czy Sejmowi grozi "niekonstytucyjna zamrażarka"?

Źródło:
Konkret24

Oburzenie internautów wywołują posty z nagraniem rzekomego zajścia w kieleckim kościele. Miał do niego wejść półnagi obcokrajowiec i grozić zebranym tam wiernym. Niektórych bulwersuje fakt, że media milczą o tym wydarzeniu. A milczą, bo to się nie zdarzyło.

Somalijczyk "groził wiernym w kościele"? Uwaga na ten film

Somalijczyk "groził wiernym w kościele"? Uwaga na ten film

Źródło:
Konkret24