Orange CERT ostrzega: w obiegu pojawiły się fałszywe SMS-y o rzekomej kampanii „Zero procent+”.
Wiadomości, podpisane jako „Kredyt”, zawierają skrócony link prowadzący do strony stylizowanej na rządową. Celem jest wyłudzenie danych osobowych i haseł do bankowości.
Serwis pod adresem autocredit[.]support naśladuje szatę witryn gov.pl i po „pozytywnej decyzji” zachęca do wypełnienia ankiety, podania danych kontaktowych, a następnie do „wyboru banku”. Kolejny ekran to kopia strony logowania, ale wciąż w tej samej, obcej domenie. Wpisane loginy i hasła trafiają do przestępców, którzy potrafią domknąć atak telefonem od rzekomego „pracownika banku”.
CSIRT KNF doprecyzowuje, że SMS jest drugim etapem schematu: wcześniej ofiary zostawiały dane po kliknięciu reklam na Facebooku.
Loguj się do banku tylko na jego oficjalnej stronie. Jeśli dostajesz wiadomość o „pozytywnej decyzji”, choć nic nie składałeś — to sygnał ostrzegawczy.
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |