Cyberprzestępcy wciąż doskonalą swoje metody, wykorzystując zaufanie do instytucji zajmujących się usługami energetycznymi. Tym razem podszyli się pod dostawcę energii elektrycznej, informując o rzekomej nadpłacie powstałej na skutek błędu w systemie rozliczeń. Kliknięcie w link zawarty w takiej wiadomości może prowadzić do utraty danych do logowania, a w konsekwencji również do utraty pieniędzy.
Wyobraźmy sobie sytuację, w której otrzymujemy e-mail dotyczący korekty rozliczeń po migracji systemu. W wiadomości podano, że z powodu błędu technicznego wystawione zostały niezasadne noty obciążeniowe, które już anulowano, a nadpłata ma zostać zwrócona po potwierdzeniu danych w „Portalu Klienta”. W wiadomości znajdował się przycisk zachęcający do zalogowania się w celu odebrania zwrotu. Przykład ten ilustruje próbę oszustwa.
To schemat działania cyberprzestępców. Przygotowane przez nich wiadomości wyglądają wiarygodnie, gdyż korzystają z urzędowego języka, powołując się na przepisy prawa oraz podając konkretne daty, co czyni je przekonującymi. Kluczowym elementem jest jednak link prowadzący do fałszywej strony, która wygląda jak oficjalny portal firmy czy instytucji. Wprowadzenie tam danych logowania skutkuje ich przejęciem przez przestępców.
Podobne wiadomości mogą dotyczyć nie tylko zwrotów za energię elektryczną, lecz także nadpłat podatków, przesyłek kurierskich, rachunków za media, dopłat czy aktualizacji danych klienta. Wspólnym celem wszystkich jest skłonienie odbiorcy do kliknięcia w odnośnik i przekazania poufnych informacji.
Aby zabezpieczyć się przed takimi oszustwami, warto stosować kilka podstawowych zasad bezpieczeństwa:
- sprawdzaj dokładnie adres, z którego otrzymano wiadomość, oraz weryfikuj jego autentyczność;
- nie klikaj w linki z niespodziewanych wiadomości e-mail lub SMS-ów;
- przed zalogowaniem się do swojego konta upewnij się, że adres strony jest prawidłowy;
- jeżeli wiadomość dotyczy zwrotu pieniędzy lub zaległości, potwierdź jej treść, kontaktując się z dostawcą przy użyciu oficjalnych kanałów komunikacji;
- nigdy nie podawaj danych logowania ani informacji płatniczych na stronach z linków w podejrzanych wiadomościach;
- w przypadku jakichkolwiek wątpliwości przerwij dalsze działania i zweryfikuj otrzymaną informację.
Chwila ostrożności może ochronić przed utratą danych i pieniędzy. Przed kliknięciem w link obiecujący zwrot środków lub wymagający pilnych działań, należy upewnić się, że wiadomość pochodzi od deklarowanego nadawcy.

