Klienci PKO BP po raz kolejny znaleźli się na celowniku cyberprzestępców. Tym razem ich działania nie opierają się jednak na wiadomościach mailowych z rzekomym potwierdzeniem transakcji bankowej. Chodzi o kampanię phishingową z wykorzystaniem postów sponsorowanych na Facebooku. Opisuje ją ostrzeżenie CERT Orange Polska — specjalistycznej jednostki w strukturach Orange Polska, odpowiedzialnej za bezpieczeństwo użytkowników internetu, korzystających z sieci operatora.
Schemat działania przestępców jest prosty. Sponsorowany post informuje o rzekomej współpracy pomiędzy PKO BP i Orlen, której efektem miałaby być specjalna karta paliwowa. Jej posiadanie wiązałoby się ze zwrotem 12% przy tankowaniu paliwa i dodatkowym rabatem za samo wyrobienie karty. Treść posta i jego wykonanie nie pozostawiają jednak wątpliwości, że to oszustwo.
Źródło grafiki: CERT Orange Polska
Kliknięcie linku zawartego w poście przeniesie na stronę internetową, która ma imitować sklep Google Play. Celem ma być pobranie aplikacji „IKO Paliwo”. Dalsze działanie powoduje jednak przejście na fałszywą stronę logowania do bankowości internetowej iPKO. Podanie na niej swoich danych dostępowych sprawi, że znajdą się one w posiadaniu oszustów.
CERT Orange Polska przypomina, że karta paliwowa Orlenu i PKO BP nie istnieje. Niezależnie od tego faktu nigdy nie należy podawać danych logowania do bankowości internetowej na innych niż oficjalne strony banków.
750 zł
Osoby nieposiadające konta osobistego w Banku PKO BP przynajmniej od 01.01.2023 do 31.03.2025.
Od 01.01.2023
500 zł za PKO Konto za zero:
250 zł za PKO Konto dla młodych:
500 zł + 250 zł
Łatwy