У Чехії протягом останніх двох тижнів масово поширюються шахрайські SMS від імені найбільшої медичної страхової компанії VZP. Людей повідомляють про нібито несплачений борг і спрямовують на підроблений сайт. Схожі атаки від імені страхової вже фіксувалися – раніше шахраї розсилали фейкові листи VZP.
Нинішня схема небезпечніша тим, що зловмисники намагаються отримати доступ до банківської ідентичності жертви. У результаті вони можуть не лише вивести гроші з рахунку, а й спробувати оформити кредит від імені власника.
Шахраї підробили сайт VZP та використовують Bank ID
У SMS йдеться про нібито неоплачений внесок із вимогою погасити його якнайшвидше. Посилання веде на сторінку, яка зовні нагадує сайт VZP, але має іншу адресу.
На фальшивій сторінці користувачеві пропонують авторизуватися через Bank ID, нібито щоб переглянути інформацію про заборгованість. Насправді метою є отримання банківських даних.
Схема особливо небезпечна через якість підробленого сайту. На невеликому екрані смартфона користувач може не звернути увагу на неправильну адресу. Раніше Czechia Online вже попереджала, що шахраї використовують Bank ID для отримання персональних даних і подальшого доступу до фінансових послуг.
«VZP ніколи не розсилає подібні SMS із вимогою негайної оплати через прикріплені посилання», – попередив директор відділу безпеки VZP Ян Свобода.
Отримавши доступ до банківського акаунта, зловмисники можуть спустошити рахунок або спробувати оформити позику на ім’я жертви.
Що робити після отримання підозрілої SMS від VZP
VZP радить не переходити за посиланнями з таких повідомлень і не вводити особисті чи банківські дані. Інформацію про можливий борг потрібно перевіряти безпосередньо через офіційний застосунок Moje VZP або у відділенні страхової компанії.
Якщо людина вже ввела банківські дані на підробленому сайті, необхідно негайно зв’язатися зі своїм банком і повідомити поліцію.
Подібні методи шахраї дедалі частіше поєднують із сучасними технологіями. У вересні фахівці попереджали про схему, в якій фальшиві банкіри використовують NFC та шкідливі програми для дистанційного використання чужих платіжних карток.


