Španělská pokladna sociálního zabezpečení vydala varování před phishingovou kampaní zasílanou e-mailem , která se vydává za tuto instituci. Zprávy odeslané z adres, jako je [email protected] , tvrdí, že máte čekající „oznámení“ a vyzývají vás k rychlému jednání.
Háček spočívá v naléhavosti: uvádí se, že na přístup k údajnému oznámení zbývají pouze dva dny . Kliknutím na odkaz se uživatel dostane na stránku, která napodobuje webové stránky sociálního zabezpečení a požaduje přihlašovací údaje a dokonce i bankovní údaje. TGSS (General Treasury of Social Security) zdůrazňuje, že tento účet nepoužívá, a doporučuje před kliknutím ověřit, zda je kanál oficiální.
Před čím varovala TGSS?
Španělská pokladna sociálního zabezpečení (TGSS) vydala prostřednictvím svých oficiálních kanálů varování ohledně těchto e-mailů a naléhavě vyzvala lidi, aby je neotevírali ani s nimi neinteragovali. Zdůraznila, že z této podvodné adresy nejsou odesílána legitimní oznámení a že před kliknutím na jakékoli odkazy je třeba pečlivě zkontrolovat odesílatele a doménu.
Text zprávy obvykle uvádí, že „máte dostupnou komunikaci“ a stanovuje dvoudenní limit pro její zobrazení spolu s tlačítkem „přístup nyní“. Tento časový tlak je klasickou phishingovou taktikou používanou k vyvolání impulzivních reakcí.
Jak podvod funguje a čeho se snaží dosáhnout
Podle směrnic INCIBE zahrnuje phishing odesílání zpráv, které se vydávají za legitimní subjekty s cílem ukrást informace, peníze nebo infikovat zařízení. Mezi varianty patří QRishing , kde odkazy vedou na podvodné webové stránky , které kopírují oficiální loga a vzhled.
Tyto falešné webové stránky požadují přihlašovací údaje a dokonce i finanční informace (číslo karty, IBAN nebo bankovní údaje). Pokud je poskytnete, útočníci mohou převzít kontrolu nad účty, provádět platby nebo vyprázdnit zůstatky – riziko spojené s podvody s kartami – aniž by si toho oběť okamžitě všimla.
- Podezřelý odesílatel nebo doménu, která neodpovídá těm oficiálním.
- Zprávy s neobvyklá naléhavost a hrozby blokování nebo odmítnutí.
- Zkrácené odkazy nebo adresy, které nezačínají na https.
- Pravopisné chyby a žádosti osobní nebo bankovní údaje.
Co dělat, když obdržíte e-mail
Pokud obdržíte podobnou zprávu, nejbezpečnější je neotevírat žádné přílohy ani odkazy a zprávu smazat. Zkontrolujte odesílatele a v případě pochybností se obraťte na webové stránky sociálního zabezpečení zadáním adresy přímo do prohlížeče, místo abyste použili zprávu, kterou vám zašlou.
- Nahlaste pokus INCIBE 017 a v případě potřeby i Národní policii nebo Civilní gardě.
- Aktivujte upozornění a dvojí faktor ve vašich účtech, aby se ztížil neoprávněný přístup.
- Pokud jste klikli nebo zadali data, změny hesla, informujte svou banku a monitoruje pohyby.
- Spusťte aktualizovanou antivirovou kontrolu na dispositivo ovlivněna.
Bezpečné kanály a postupy v oblasti sociálního zabezpečení
Pro postupy a oznámení používejte pouze elektronickou kancelář sociálního zabezpečení a portál Importass s přístupem pomocí Cl@ve, digitálního certifikátu nebo elektronického průkazu totožnosti (DNIe). Oznámení si kontrolujte po přihlášení nebo z oficiálních schránek, jako je Občanská složka nebo DEHú, nikdy ne z odkazů přijatých e-mailem.
Nezapomeňte, že sociální zabezpečení nikdy nepožaduje hesla ani bankovní údaje e-mailem . Dávejte si pozor na zprávy, které vás žádají o urychlené „řešení problémů“, a ukládejte si legitimní odkazy do záložek , abyste se vyhnuli záměně s napodobeninami webů.
Klíčem k tomu, abyste se vyhnuli podvodům, je rozpoznání falešné naléhavosti , ověření odesílatele a vždy používání oficiálních kanálů. Pokud něco nesedí, je nejlepší se zastavit, zkontrolovat a požádat o pomoc INCIBE nebo bezpečnostní složky, než kliknete na jediné tlačítko.
