Klienci PKO Banku Polskiego muszą zachować szczególną ostrożność! Zespół CERT Polska bije na alarm, ostrzegając przed nową, zmasowaną falą cyberataków. Oszuści, podszywając się pod oficjalną korespondencję banku, rozsyłają fałszywe wiadomości e-mail, które mogą doprowadzić do utraty wszystkich oszczędności. Cel jest jeden: wyłudzić dane logowania i opróżnić Twoje konto. Czy Twoja karta zostanie zablokowana już 3 listopada 2025 roku? To właśnie na tej dacie bazują przestępcy, próbując wzbudzić panikę i skłonić Cię do pochopnych działań.
Wiadomości, które masowo trafiają do skrzynek Polaków, informują o rzekomej konieczności „aktywacji nowego systemu zabezpieczeń”. Jeśli nie klikniesz w załączony link i nie „zaktualizujesz” danych, Twoja karta płatnicza ma przestać działać. Ta groźba, połączona z precyzyjną datą, ma wywołać natychmiastową reakcję. Nie daj się zwieść! To precyzyjnie skonstruowana pułapka, a każde kliknięcie w fałszywy link otwiera oszustom drzwi do Twoich finansów.
Pułapka „Aktywuj teraz”: Jak oszuści kradną Twoje dane?
Schemat działania cyberprzestępców jest zawsze podobny, choć wygląd fałszywych stron i wiadomości regularnie ewoluuje. Obecna kampania skupia się na klientach PKO BP, wysyłając e-maile stylizowane na oficjalne komunikaty bankowe. W treści wiadomości, często opatrzonej logo banku i profesjonalną grafiką, pojawia się alarmująca informacja: „Od 3 listopada 2025 roku Twoja karta płatnicza przestanie działać, jeśli nie dokonasz natychmiastowej aktualizacji danych”. Do wiadomości dołączony jest przycisk z napisem „Aktywuj teraz” lub podobnym wezwaniem do działania.
Kliknięcie w ten przycisk to pierwszy krok w stronę katastrofy. Zostaniesz przekierowany na stronę, która do złudzenia przypomina prawdziwy panel logowania banku. To jednak strona stworzona przez cyberprzestępców, której jedynym celem jest przechwycenie Twoich wrażliwych danych: loginów, haseł do bankowości internetowej oraz pełnych danych kart płatniczych. Jak tylko wprowadzisz te informacje, oszuści uzyskają pełen dostęp do Twojego konta. W ciągu zaledwie kilku minut mogą wyczyścić rachunek, pozostawiając Cię bez środków do życia. Eksperci z CERT Polska apelują, by zachować szczególną ostrożność i nie klikać w żadne linki zawarte w e-mailach, nawet jeśli wiadomość wygląda na autentyczną i wiarygodną.
PKO BP nigdy o to nie prosi! Kluczowe zasady bezpieczeństwa
Pamiętaj o złotej zasadzie cyberbezpieczeństwa: żaden bank, w tym PKO BP, nigdy nie wysyła linków do logowania ani nie prosi o aktualizację danych przez e-mail czy SMS. Wszystkie operacje wymagające uwierzytelnienia, takie jak logowanie do konta czy aktualizacja danych, zawsze należy wykonywać wyłącznie poprzez oficjalną stronę banku, wpisując adres ręcznie w przeglądarce (np. www.pkobp.pl) lub korzystając z zaufanej aplikacji mobilnej.
CERT Polska wskazuje kilka charakterystycznych cech, które pomogą Ci rozpoznać fałszywą wiadomość i uniknąć oszustwa:
- Nietypowy nadawca: Adres e-mail nadawcy nie pochodzi z oficjalnej domeny banku (np. kończy się na „.com”, „.net” zamiast „.pl” lub ma nietypowe znaki).
- Błędy językowe: Treść zawiera błędy ortograficzne, gramatyczne lub niepoprawne sformułowania, które nie powinny pojawić się w oficjalnej korespondencji.
- Wymuszanie pośpiechu: Wiadomość próbuje wzbudzić panikę i skłonić do natychmiastowego działania, np. „masz 24 godziny na działanie”, „ostatnia szansa”, „PILNE”.
- Podejrzany link: Adres internetowy, do którego prowadzi link, jest nietypowy, zawiera losowe znaki lub różni się od oficjalnej domeny banku. Zawsze najedź kursorem na link (nie klikaj!), aby zobaczyć pełny adres.
Zawsze weryfikuj wiarygodność wiadomości. W razie wątpliwości skontaktuj się bezpośrednio z infolinią PKO BP – numer znajdziesz na oficjalnej stronie banku, a nie w podejrzanym e-mailu.
Co robić, gdy padniesz ofiarą? Natychmiastowe kroki ratunkowe
Jeśli przez nieuwagę kliknąłeś w fałszywy link i co gorsza, wprowadziłeś swoje dane logowania lub dane karty na fałszywej stronie, musisz działać NATYCHMIAST. Liczy się każda minuta, ponieważ oszuści mogą w tym czasie już próbować uzyskać dostęp do Twoich środków. Oto kluczowe kroki, które powinieneś podjąć bez zwłoki:
- Skontaktuj się z bankiem: Natychmiast zadzwoń na infolinię PKO BP i poinformuj o sytuacji. Poproś o natychmiastowe zastrzeżenie karty i zablokowanie dostępu do bankowości elektronicznej.
- Zgłoś incydent: Jak najszybciej zgłoś incydent na stronie incydent.cert.pl. CERT Polska to narodowy zespół reagowania na incydenty komputerowe i pomoże w dalszych działaniach.
- Zmień hasła: Zmień hasła do wszystkich kont powiązanych z adresem e-mail, na który otrzymałeś fałszywą wiadomość. Dotyczy to nie tylko bankowości, ale także poczty e-mail, mediów społecznościowych i innych ważnych serwisów.
Eksperci przewidują, że podobne kampanie phishingowe będą się nasilać, szczególnie przed końcem roku, gdy wiele osób wykonuje płatności online i jest bardziej podatnych na oszustwa. Ograniczone zaufanie i czujność to najlepsza ochrona przed cyberoszustami. Nie pozwól, aby strach i pośpiech doprowadziły do utraty Twoich ciężko zarobionych pieniędzy. Zawsze weryfikuj źródło informacji i pamiętaj, że Twoje bezpieczeństwo w sieci zależy przede wszystkim od Ciebie.

