FAŁSZ

Nie, bank nie rozdawał pieniędzy, nie ma dopłat za dezynfekcję przesyłek

Fałszywe informacje mające na celu wyłudzenie pieniędzyShutterstock

Spółka P4 i BIG nie informowały o wpisie do rejestru długów, InPost nie pobierał dopłaty za dezynfekcję przesyłki, a Bank Millennium nie rozdawał po 900 zł nagrody. Internetowi oszuści tworzą kampanie nawiązujące do stanu epidemii - wykorzystują fałszywe witryny lub bramki płatnicze, podszywając się pod znane marki.

Czas epidemii COVID-19 szczególnie aktywnie wykorzystują internetowi oszuści, którzy - żerując na poczuciu niepewności i strachu - próbują wykraść nasze dane lub pieniądze, podszywając się pod różne instytucje, w tym finansowe. Schemat jest zwykle taki sam: tworzą fałszywe witryny lub bramki płatnicze, wykorzystując znane marki, by w ten sposób zdobyć nasze zaufanie. Chcą nakłonić do kliknięcia w link, zalogowania się do danej strony, podania danych albo przelania pieniędzy jakiejś instytucji.

04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemię
04.04.2020 | Od wnuczka chorego na COVID-19 po sprzedaż nieistniejących przedmiotów. Oszuści wykorzystują pandemięFakty TVN

W poniżej prezentowanych przykładach oszuści próbowali przekonać internautów, że rzekome nowe decyzje rządu, banku czy nawet firmy kurierskiej związane z epidemią wymagają dodatkowych opłat.

Ave Maria w fałszywym e-mailu

Informacje o nowych zagrożeniach w sieci publikuje zespół CERT Polska działający w strukturach Naukowej i Akademickiej Sieci Komputerowej. Na przykład analitycy zespołu donosili o kampanii, w której podszywano się pod Biuro Informacji Gospodarczej (BIG) i spółkę P4, operatora sieci komórkowej Play.

fałsz

Fałszywa informacja, której autorzy podszyli się pod BIG i P4

Kampania polegała na rozsyłaniu e-maili pochodzących rzekomo od BIG, informujących o "wpisie do rejestru długów za niezapłaconą kwotę 1400 zł", który miał pochodzić od spółki P4. Powodem zaległości była "niezapłacona faktura". W wiadomości zamieszczono dwa linki odsyłające rzekomo do sprawdzenia szczegółów w załączniku.

Załącznik zawierał złośliwe oprogramowanie z rodziny Ave Maria. Jak wyjaśnił CERT, służy ono do zdalnego przejęcia kontroli nad komputerem i kradzieży danych, m.in. przez wykradzenie haseł z menedżera haseł zapisanych w przeglądarce Firefox i skrzynkach pocztowych.

"Po infekcji zarażony komputer łączy się z adresem 94.177.123[.]177 i tam wysyła wykradzione dane" – przestrzega CERT. Wymieniony we wpisie adres IP - według informacji ze strony IP Checker - jest zarejestrowany w Moskwie. Nie oznacza to, że oszuści pochodzą z tego kraju, ponieważ w swoich działaniach często wykorzystują sieć serwerów proxy zlokalizowanych w różnych państwach, by w ten sposób ukryć prawdziwe miejsce pracy.

Przeterminowane zadłużenie w US i ZUS

Inną próbą oszustwa będącą przykładem wyłudzenia pieniędzy w stanie pandemii była kampania, w której stworzono fałszywą stronę Ministerstwa Finansów. Jak opisuje CERT, na stronie tej wykorzystano prawdziwe regulacje wprowadzane przez rząd. Fałszerstwo widać było w adresie witryny. Zamiast oficjalnej domeny gov.pl, działała w domenie gov-24.com.

Witryna informowała: "Z tytułu wprowadzenia tarczy antykryzysowej od dnia 01.04.2020 informujemy Państwa o przeterminowanym zadłużeniu w Urzędzie Skarbowym". Kwota rzekomego długu wynosiła 7,20 zł.

fałsz

Fake news na fałszywej stronie Ministerstwa Finansów

Oszuści przekonywali, że niespłacenie długu uniemożliwi objęcie rozwiązaniami tarczy, a także m.in. spowoduje "zmniejszenie wynagrodzenia o 60 procent".

Pod informacją, że "Kancelaria Prezesa Rady Ministrów zachęca do korzystania z ulg" znajdował się link oznaczony jako "zapłać zaległość". CERT informował, że link kierował do fałszywej strony podszywającej się pod panel operatora płatności online PayU. Strona w niczym nie różniła się od oryginalnej wersji, ale elementem wskazującym na oszustwo był adres: paqu24.com.

Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorców
Maciej Witucki o wypracowaniu nowego pakietu dla przedsiębiorcówtvn24

Nie było to pierwszy przypadek, gdy oszuści realizowali kampanię z użyciem instytucji publicznej i fałszywego panelu płatniczego. Wcześniej CERT ostrzegał przed identycznych schematem - wtedy podszywano się pod Zakład Ubezpieczeń Społecznych.

ZUS miał też rzekomo informować o spłacie niezbędnych 3,71 zł, które "uniemożliwiały dopłatę z tarczy antykryzysowej w kwocie 2000 PLN".

Dezynfekcja za 1,20 zł

Inna kampania, której celem było wyłudzenie pieniędzy, była prowadzona poprzez SMS-y. Nadawca o podejrzanej nazwie "Infosms" wysyłał wiadomość, że "z powodu dezynfekcji przesylka nr 002877399111 wymaga doplaty 1,20 PLN". Po wezwaniu o treści "Oplac, aby otrzymac dostawe" zamieszczono link do strony in-post.net/1.

Ostrzeżenie CERT Polska

Oszuści wykorzystali nazwę firmy świadczącej usługi pocztowe, ponieważ wiele osób realizuje obecnie zakupy za pośrednictwem Internetu z dostawą towarów przez kuriera lub do punktu. Wystarczy jednak wpisać tę nazwę w wyszukiwarkę Google, by już w pierwszym wyniku zobaczyć, że prawidłowy adres witryny to inpost.pl - a nie in-post.net.

Na oryginalnej stronie firma zresztą również apelowała o nieklikanie w linki rozsyłane SMS-ami. "InPost nigdy nie wysyła informacji o dopłatach w wiadomościach SMS!" – napisała. "Informujemy ponadto, że nie wysyłamy żadnych informacji mających na celu weryfikację paczek ze względu na zagrożenie koronawirusem" – dodano.

Schemat wyłudzenia w przypadku tej kampanii był podobny jak w przypadku Urzędu Skarbowego i ZUS. "Finalnie jesteśmy odsyłani do fałszywego panelu płatności" – wyjaśniał CERT Polska.

Oszustwo "na hojny bank"

Jeszcze inny kanał dotarcia do potencjalnych ofiar wykorzystywali oszuści podszywający się pod Bank Millennium. Kampanię prowadzili za pośrednictwem płatnych reklam na Facebooku, które docierają do bardzo szerokiego grona odbiorców.

Na taką właśnie reklamę natrafił jeden z naszych czytelników, który przesłał nam zrzut ekranu.

fałsz

Oszuści podszywający się pod Bank Millennium prowadzili kampanię na Facebooku

W treści reklamy jest informacja, że bank przekazuje 900 zł na konto. By otrzymać nagrodę, użytkownik miał wejść na witrynę o adresie… producenta torebek wittchen.com.

O tym, że takie ogłoszenia są oczywistą próbą oszustwa, alarmował już na początku marca CERT. "Informujemy o złośliwej kampanii podszywającej się pod Bank Millennium, prowadzonej na Facebooku poprzez reklamy" – informował na swoich profilach w serwisach społecznościowych.

Pokazana przez CERT reklama miała jednak nieco inną treść: 900 zł nagrody obiecywano klientom, którzy mieli na koncie co najmniej 5000 zł. "Przestępcom oczywiście chodzi o przejęcie danych do logowania oraz wyłudzenie MilleKodu" – wyjaśniał CERT. Na załączonym zrzucie ekranu widać, że użytkownicy mieli wpisywać numer tego kodu na witrynie, do której kierował link.

Kluczem do wykrycia oszustwa po raz kolejny był niewiarygodny adres rzekomej witryny banku - w tym przypadku nie był to wittchen.com, tylko millbonusss1.fun.

Lista ostrzeżeń

By ułatwić weryfikację autentyczności i adresów danej witryny, CERT stworzył na swojej stronie "Listę ostrzeżeń przed niebezpiecznymi stronami". Każdy, kto natknie się na podejrzanie wyglądającą stronę, może sprawdzić, czy nie widnieje ona już w wykazie. Jeśli nie, można ją zgłosić do sprawdzenia ekspertom z CERT za pomocą formularza dostępnego na stronie incydent.cert.pl/phishing. Baza jest aktualizowana co pięć minut.

Autor: Michał Istel / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W debacie "Super Expressu" kandydaci na prezydenta przepytywali siebie nawzajem. Odpierając zarzuty rywali, nieraz minęli się jednak z prawdą albo przeinaczali fakty. Oto wypowiedzi, które wprowadziły w błąd opinię publiczną.

Debata prezydencka. Fałsze i manipulacje kandydatów

Debata prezydencka. Fałsze i manipulacje kandydatów

Źródło:
Konkret24

W sieci rozchodzi się informacja, jakoby Polska była "rekordzistą" pod względem złożonych wniosków azylowych w tym roku. Przekaz ten podają dalej między innymi działacze Konfederacji i PiS. Jednak autor posta, który stał się źródłem tych doniesień, manipulacyjnie dobrał dane. I o czymś nie wspomniał.

Rekord wniosków o azyl w Polsce? Podwójna manipulacja

Rekord wniosków o azyl w Polsce? Podwójna manipulacja

Źródło:
Konkret24

Prezydent Andrzej Duda wykorzystał zaproszenie na konwencję Karola Nawrockiego w Łodzi, żeby chwalić osiągnięcia rządów Zjednoczonej Prawicy i skrytykować działania gabinetu Donalda Tuska. W niektórych kwestiach mijał się jednak z prawdą, wprowadzając opinię publiczną w błąd.

Duda na konwencji Nawrockiego. Cztery nieprawdy

Duda na konwencji Nawrockiego. Cztery nieprawdy

Źródło:
Konkret24

Poseł Konfederacji Michał Wawer straszy "polskimi emeryturami dla Hindusów", czyli że ZUS będzie hojnie dopłacał do "skromnych indyjskich emerytur". Mechanizm tej manipulacji jest podobny, jak w fałszywej narracji o uprawnieniach emerytalnych dla Ukraińców. Chodzi o umowy o zabezpieczeniu społecznym, które Polska standardowo zawiera z wieloma krajami.

"Polskie emerytury dla Hindusów"? Co zakłada ta umowa

"Polskie emerytury dla Hindusów"? Co zakłada ta umowa

Źródło:
Konkret24

Wojna prezydenta Donalda Trumpa z Uniwersytetem Harvarda trwa. Według rozsyłanego w sieci przekazu w odwecie za zabranie uczelni funduszy jej władze odrzuciły aplikację najmłodszego syna Trumpa - Barrona. Jednak żadnych dowodów na tę teorię nie ma.

Harvard nie przyjął na studia syna Trumpa? Skąd taka plotka

Harvard nie przyjął na studia syna Trumpa? Skąd taka plotka

Źródło:
Konkret24

"Jakaś masakra", "ekologia to fikcja" - komentują internauci film, który notuje miliony wyświetleń w sieci. Ma przedstawiać cmentarz elektrycznych skuterów. Co o nim wiemy?

"Cmentarz elektrycznych skuterów"? Niezupełnie

"Cmentarz elektrycznych skuterów"? Niezupełnie

Źródło:
Konkret24

Posłowie i senatorowie PiS mieli wpłacać na partię minimum tysiąc złotych miesięcznie, europosłowie PiS - minimum pięć tysięcy. Tak zarządził Jarosław Kaczyński, gdy PiS nie dostał części subwencji. Konkret24 pozyskał rejestr wszystkich wpłat dla tej partii za 2024 rok. Oto kto wpłacił najwięcej, a kto w ogóle.

Mieli "wspierać partię finansowo". Kto ile wpłacił? Mamy rejestry PiS

Mieli "wspierać partię finansowo". Kto ile wpłacił? Mamy rejestry PiS

Źródło:
TVN24+

Po śmierci papieża Franciszka i ogłoszeniu żałoby narodowej internauci przekonują, jakoby po 1945 roku tylko raz "po śmierci obcokrajowca" władze naszego państwa tak zdecydowały. Ale to nie jest prawda.

Żałoby narodowe w Polsce. Nie tylko dla uczczenia Polaków

Żałoby narodowe w Polsce. Nie tylko dla uczczenia Polaków

Źródło:
Konkret24

Czy Grzegorz Braun ma szansę na poparcie zapewniające mu wejście do drugiej tury wyborów prezydenckich? Taki scenariusz sugeruje sondaż, który miał zostać wykonany przez znany ośrodek badania opinii publicznej. Lecz ta sondażownia nigdy czegoś takiego nie opublikowała.

Braun notuje "olbrzymi wzrost poparcia"? To nie ten CBOS

Braun notuje "olbrzymi wzrost poparcia"? To nie ten CBOS

Źródło:
Konkret24

Miliony wyświetleń notuje w sieci nagranie przedstawiające grupę osób idących nocą z walizkami przez miasto. Zostało opublikowane, by zwrócić uwagę na pewien problem mieszkańców - tymczasem internauci wykorzystują je do hejtu na cudzoziemców i migrantów. Przestrzegamy przed jego rozpowszechnianiem.

"Nocą, żeby ludzie nie widzieli"? Ten film miał inny cel

"Nocą, żeby ludzie nie widzieli"? Ten film miał inny cel

Źródło:
Konkret24

Do szpitala w Oleśnicy europoseł i poseł przybyli z "interwencją poselską" w celu "obywatelskiego zatrzymania" lekarki. Tak przynajmniej tłumaczyli się Grzegorz Braun i Roman Fritz. Jednak politycy powołali się na przepisy, które ich zachowania nie dotyczą. Wyjaśniamy, dlaczego przekroczyli uprawnienia.

Braun w szpitalu w Oleśnicy. Co jest interwencją poselską, a co nie

Braun w szpitalu w Oleśnicy. Co jest interwencją poselską, a co nie

Źródło:
Konkret24

Według popularnego w sieci przekazu dopiero po zmianie prezydenta USA - czyli po powrocie na to stanowisko Donalda Trumpa - w Nowym Jorku mogła się odbyć procesja wielkanocna. Dowodem ma być opublikowane wideo. Tylko że nie ma ono nic wspólnego z Wielkanocą.

Procesja w Nowym Jorku możliwa dopiero za Trumpa? Co to za nagranie

Procesja w Nowym Jorku możliwa dopiero za Trumpa? Co to za nagranie

Źródło:
Konkret24

Czy marszałek Sejmu Szymon Hołownia spowodował wypadek samochodowy i wjechał w ogrodzenie? Na podstawie pewnego nagrania twierdzi tak wielu internautów, według części z nich - polityk musiał być pod wpływem alkoholu. Ale Hołownia w żadnym takim zdarzeniu nie brał udziału. Jego sztab wyborczy zaprzecza, a my wyjaśniamy ten przekaz.

Hołownia wjechał autem w płot? Jest odpowiedź sztabu

Hołownia wjechał autem w płot? Jest odpowiedź sztabu

Źródło:
Konkret24

Teksty z trzynastu polskich serwisów informacyjnych wykorzystano w kolejnej fazie operacji wpływu prowadzonej przez rosyjski ośrodek dezinformacji. W specjalnie tworzonych postach linkowano do artykułów, które zawierały treści przydatne Kremlowi. A potem w ruch szły boty.

Operacja Doppelganger. Cel: polskie wybory

Operacja Doppelganger. Cel: polskie wybory

Źródło:
Konkret24

Internauci zachwycają się postawą pilota, który rzekomo złamał procedury, by ratować ludzkie życie. Chodzi o o popularne nagranie z momentu lądowania samolotu, które krąży w sieci - także polskiej. Historia jest fascynująca, lecz nieprawdziwa.

"Przewożę serce dawcy". "Łamiesz zasady, zmień kurs!". Co to za film

"Przewożę serce dawcy". "Łamiesz zasady, zmień kurs!". Co to za film

Źródło:
Konkret24

Donald Trump nie wysłał własnego samolotu po 200 żołnierzy, którzy utknęli na Florydzie. A publikowane nagrania z wypadku księżnej Diany nie zawsze pokazują to zdarzenie. Wytworzenie zbiorowej fałszywej pamięci - zwanej efektem Mandeli - to jeden z celów ośrodków dezinformacji. Fake newsy wspomagają ten mechanizm.

Efekt Mandeli - co to jest? Możesz być ofiarą

Efekt Mandeli - co to jest? Możesz być ofiarą

Źródło:
Konkret24

W obwodzie Kurskim w Rosji miały zostać odkryte tysiące ciał zagranicznych najemników walczących dla Ukrainy, w tym Polaków - wykres z taką informacją krąży ostatnio w sieci. Wystarczy spojrzeć, które strony i profile rozpowszechniają ten przekaz, by stwierdzić: to kolejna odsłona prokremlowskiej propagandy.

Ciała "polskich najemników" w Rosji? Uwaga na ten wykres

Ciała "polskich najemników" w Rosji? Uwaga na ten wykres

Źródło:
Konkret24

Politycy Prawa i Sprawiedliwości po raz kolejny forsują przekaz wymierzony w cudzoziemców przebywających w Polsce. Teraz wykorzystują do niego zdjęcie z Nadarzyna, publikując je z fałszywym komentarzem.

"Nadarzyn 2025"? Nie. To "wielkopostne chrześcijaństwo" posła Warchoła

"Nadarzyn 2025"? Nie. To "wielkopostne chrześcijaństwo" posła Warchoła

Źródło:
Konkret24

Komentując słowa Donalda Tuska o repolonizacji, poseł PiS Michał Wójcik stwierdził, że jej przykładem była fuzja Orlenu i Lotosu z czasów rządów Zjednoczonej Prawicy. Eksperci są jednak innego zdania.

Poseł Wójcik: fuzja Orlenu i Lotosu to repolonizacja. Wręcz przeciwnie

Poseł Wójcik: fuzja Orlenu i Lotosu to repolonizacja. Wręcz przeciwnie

Źródło:
Konkret24

Krytykując obecny rząd, opozycja opowiada o "narodowym programie rozbrajania" Polski, twierdząc, że nie są realizowane wcześniej zawarte kontrakty na uzbrojenie. Jarosław Kaczyński jako dowód wskazuje zakup wyrzutni Himars i Chunmoo. Nie ma racji.

Kaczyński o Himarsach i koreańskich wyrzutniach: "to zostało zatrzymane". Nie zostało

Kaczyński o Himarsach i koreańskich wyrzutniach: "to zostało zatrzymane". Nie zostało

Źródło:
Konkret24

Straszenie Ukraińcami i nastawianie Polaków negatywnie do uchodźców zza wschodniej granicy - to cel rozpowszechnianego przez działaczy Konfederacji i Ruchu Narodowego przekazu. Jest on fałszywy, a powstał na podstawie tekstu jednego z ukraińskich serwisów.

Ukraińcy "masowo sięgną po polskie obywatelstwo"? Skąd ta teza

Ukraińcy "masowo sięgną po polskie obywatelstwo"? Skąd ta teza

Źródło:
Konkret24

Wicemarszałek Sejmu Krzysztof Bosak, powołując się na dane niemieckiej policji, opowiada o "ludziach przywożonych z wewnątrz niemieckiego kraju" do Polski. Tylko że owe statystyki nie dotyczą takich przypadków. Polityk Konfederacji manipuluje.

Bosak o "wpychaniu migrantów" z Niemiec. Czego nie rozumie

Bosak o "wpychaniu migrantów" z Niemiec. Czego nie rozumie

Źródło:
Konkret24

Obchody 1000-lecia Królestwa Polskiego i 500-lecia hołdu pruskiego wywołały dyskusję na temat faktycznej daty koronacji pierwszego króla Polski i udziału w niej niemieckiego cesarza. Wyjaśniamy, skąd rozbieżność dat.

Koronowany przez niemieckiego cesarza? Jak to z Chrobrym było

Koronowany przez niemieckiego cesarza? Jak to z Chrobrym było

Źródło:
Konkret24

Konfederacja opowiada, że na podstawie wydawanych pozwoleń na pracę dla cudzoziemców można stwierdzić, że Donald Tusk "sprowadza rocznie do Polski 100 tysięcy islamskich imigrantów". To jednak manipulacja: pozwolenie na pracę nie znaczy "sprowadzenia" do Polski.

Tusk "sprowadza 100 tysięcy islamskich imigrantów"? Manipulacja

Tusk "sprowadza 100 tysięcy islamskich imigrantów"? Manipulacja

Źródło:
Konkret24

Karol Nawrocki ogłosił, że jako prezydent zrobi wszystko, by "to Polacy mieli pierwszeństwo w korzystaniu z polskiej służby zdrowia". Szef jego sztabu wyborczego przekonuje, że kandydat PiS podał już wcześniej szczegóły swojego kontrowersyjnego pomysłu - to nieprawda.

Nawrocki zapowiada "pierwszeństwo" Polaków w kolejkach do lekarzy. A szczegóły?

Nawrocki zapowiada "pierwszeństwo" Polaków w kolejkach do lekarzy. A szczegóły?

Źródło:
Konkret24

Niemcy "podrzucili", "przerzucili" do Polski "dziewięć tysięcy nielegalnych migrantów" - powtarzają od dłuższego czasu politycy Konfederacji i PiS. Choć ta liczba pochodzi z niemieckich statystyk, taki przekaz jest manipulacją i grą na emocjach mającą wzbudzać niepokój w społeczeństwie. Bo wcale nie chodzi głównie o przybyszy z Afryki czy Azji. Wyjaśniamy.

"Tysiące migrantów podrzuconych z Niemiec". Co się kryje za tą liczbą

"Tysiące migrantów podrzuconych z Niemiec". Co się kryje za tą liczbą

Źródło:
Konkret24

W kampanii prezydenckiej politycy PiS punktują kandydata PO Rafała Trzaskowskiego za to, że "nie jest szczery". Bo Warszawa przystąpiła do organizacji C40 Cities, a to - według nich - pociąga za sobą szereg limitów i zakazów, o których Trzaskowski w kampanii nie mówi. Jak jest naprawdę?

"Tego chce Trzaskowski". Opozycja straszy zakazem jedzenia mięsa i nabiału

"Tego chce Trzaskowski". Opozycja straszy zakazem jedzenia mięsa i nabiału

Źródło:
Konkret24

Internauci kpią, że Magdalena Biejat "z geografii nie jest dobra", ponieważ jako państwo wymieniła Frankfurt. Nagranie, które ma tego dowodzić, zostało jednak przycięte, a wypowiedź kandydatki na prezydenta wyrwana z kontekstu.

Biejat wymieniła Frankfurt jako "państwo na F"? Nagranie jest ucięte

Biejat wymieniła Frankfurt jako "państwo na F"? Nagranie jest ucięte

Źródło:
Konkret24