Cyberprzestępcy ponownie rozsyłają fałszywe wiadomości e-mail dotyczące rzekomego wygaśnięcia domeny internetowej z rozszerzeniem .pl. W treści maila informują o konieczności pilnego przedłużenia dostępu, a następnie nakłaniają do kliknięcia w link prowadzący do spreparowanej strony, która imituje panel znanego rejestratora domen.
Jak działa oszustwo?
Oszuści podszywają się pod firmy zajmujące się rejestracją domen i hostingiem. Ich celem jest wyłudzenie danych logowania do paneli administracyjnych, co może prowadzić do przejęcia kontroli nad domeną i powiązanymi usługami. Fałszywe strony są często bardzo dobrze wykonane – łudząco przypominają oryginalne serwisy, dlatego łatwo dać się nabrać.
Jak się chronić?
Eksperci radzą, aby nigdy nie klikać w linki zawarte w podejrzanych wiadomościach. Zamiast tego należy samodzielnie wpisać adres rejestratora w przeglądarce i zalogować się do swojego konta, aby sprawdzić rzeczywisty status domeny. Warto również zwrócić uwagę na adres URL strony – nawet drobne różnice, takie jak dodatkowa litera czy inna końcówka, mogą świadczyć o próbie oszustwa.
Gdzie zgłaszać incydenty?
Osoby, które otrzymają podejrzaną wiadomość lub natkną się na fałszywą stronę, powinny zgłosić to do CERT Polska za pośrednictwem formularza na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y z treścią oszustwa można przekazywać na darmowy numer 8080.
Pamiętajmy, że czujność to podstawa – lepiej poświęcić chwilę na weryfikację, niż stracić dostęp do swojej domeny i narazić się na poważne konsekwencje.
