Upozornění na e-mailový podvod vydávající se za sociální zabezpečení

  • TGSS varuje před falešnými e-maily z adres, jako jsou [chráněno e-mailem].
  • Dvoudenní naléhavost se používá k nahlédnutí do údajných oznámení.
  • Odkazy vedou na webové stránky, které napodobují oficiální sídlo společnosti za účelem krádeže dat.
  • Neotevírejte odkazy: ověřte si je prostřednictvím oficiálních kanálů a kontaktujte INCIBE 017.

Podvod s e-maily sociálního zabezpečení

Španělská pokladna sociálního zabezpečení vydala varování před phishingovou kampaní zasílanou e-mailem , která se vydává za tuto instituci. Zprávy odeslané z adres, jako je [email protected] , tvrdí, že máte čekající „oznámení“ a vyzývají vás k rychlému jednání.

Háček spočívá v naléhavosti: uvádí se, že na přístup k údajnému oznámení zbývají pouze dva dny . Kliknutím na odkaz se uživatel dostane na stránku, která napodobuje webové stránky sociálního zabezpečení a požaduje přihlašovací údaje a dokonce i bankovní údaje. TGSS (General Treasury of Social Security) zdůrazňuje, že tento účet nepoužívá, a doporučuje před kliknutím ověřit, zda je kanál oficiální.

Před čím varovala TGSS?

Španělská pokladna sociálního zabezpečení (TGSS) vydala prostřednictvím svých oficiálních kanálů varování ohledně těchto e-mailů a naléhavě vyzvala lidi, aby je neotevírali ani s nimi neinteragovali. Zdůraznila, že z této podvodné adresy nejsou odesílána legitimní oznámení a že před kliknutím na jakékoli odkazy je třeba pečlivě zkontrolovat odesílatele a doménu.

Text zprávy obvykle uvádí, že „máte dostupnou komunikaci“ a stanovuje dvoudenní limit pro její zobrazení spolu s tlačítkem „přístup nyní“. Tento časový tlak je klasickou phishingovou taktikou používanou k vyvolání impulzivních reakcí.

Phishing sociálního zabezpečení prostřednictvím e-mailu

Jak podvod funguje a čeho se snaží dosáhnout

Podle směrnic INCIBE zahrnuje phishing odesílání zpráv, které se vydávají za legitimní subjekty s cílem ukrást informace, peníze nebo infikovat zařízení. Mezi varianty patří QRishing , kde odkazy vedou na podvodné webové stránky , které kopírují oficiální loga a vzhled.

Tyto falešné webové stránky požadují přihlašovací údaje a dokonce i finanční informace (číslo karty, IBAN nebo bankovní údaje). Pokud je poskytnete, útočníci mohou převzít kontrolu nad účty, provádět platby nebo vyprázdnit zůstatky – riziko spojené s podvody s kartami – aniž by si toho oběť okamžitě všimla.

  • Podezřelý odesílatel nebo doménu, která neodpovídá těm oficiálním.
  • Zprávy s neobvyklá naléhavost a hrozby blokování nebo odmítnutí.
  • Zkrácené odkazy nebo adresy, které nezačínají na https.
  • Pravopisné chyby a žádosti osobní nebo bankovní údaje.

Co dělat, když obdržíte e-mail

Pokud obdržíte podobnou zprávu, nejbezpečnější je neotevírat žádné přílohy ani odkazy a zprávu smazat. Zkontrolujte odesílatele a v případě pochybností se obraťte na webové stránky sociálního zabezpečení zadáním adresy přímo do prohlížeče, místo abyste použili zprávu, kterou vám zašlou.

  • Nahlaste pokus INCIBE 017 a v případě potřeby i Národní policii nebo Civilní gardě.
  • Aktivujte upozornění a dvojí faktor ve vašich účtech, aby se ztížil neoprávněný přístup.
  • Pokud jste klikli nebo zadali data, změny hesla, informujte svou banku a monitoruje pohyby.
  • Spusťte aktualizovanou antivirovou kontrolu na dispositivo ovlivněna.

Bezpečné kanály a postupy v oblasti sociálního zabezpečení

Pro postupy a oznámení používejte pouze elektronickou kancelář sociálního zabezpečení a portál Importass s přístupem pomocí Cl@ve, digitálního certifikátu nebo elektronického průkazu totožnosti (DNIe). Oznámení si kontrolujte po přihlášení nebo z oficiálních schránek, jako je Občanská složka nebo DEHú, nikdy ne z odkazů přijatých e-mailem.

Nezapomeňte, že sociální zabezpečení nikdy nepožaduje hesla ani bankovní údaje e-mailem . Dávejte si pozor na zprávy, které vás žádají o urychlené „řešení problémů“, a ukládejte si legitimní odkazy do záložek , abyste se vyhnuli záměně s napodobeninami webů.

Klíčem k tomu, abyste se vyhnuli podvodům, je rozpoznání falešné naléhavosti , ověření odesílatele a vždy používání oficiálních kanálů. Pokud něco nesedí, je nejlepší se zastavit, zkontrolovat a požádat o pomoc INCIBE nebo bezpečnostní složky, než kliknete na jediné tlačítko.

Tipy, jak se vyhnout podvodům přes Facebook
Související článek:
Komplexní průvodce a praktické tipy, jak se vyhnout podvodům na Facebooku: Chraňte svůj účet, své peníze a svou identitu

Přidat jako preferovaný zdroj v Googlu