Cyberprzestępcy znowu atakują, tym razem podszywając się pod system e-TOLL. Krajowa Administracja Skarbowa (KAS) ostrzega Polaków przed nową falą fałszywych wiadomości, które mają na celu wyłudzenie danych bankowych. To kolejna odsłona znanej metody phishingowej, która może prowadzić do poważnych strat finansowych. Jak rozpoznać oszustwo i uchronić się przed zagrożeniem?

Fałszywe SMS-y o opłacie e-TOLL – co się dzieje?
Polacy coraz częściej otrzymują wiadomości SMS i e-maile, które mają na celu kradzież danych osobowych lub dostępu do banku. Tym razem w wiadomościach oszuści informują o rzekomej zaległej opłacie w systemie e-TOLL, służącym do regulowania płatności za przejazdy płatnymi odcinkami dróg. W wiadomościach pojawia się link przekierowujący do fałszywej strony płatności, która może wyglądać jak panel jednego z banków lub oficjalna strona e-TOLL.
KAS stanowczo ostrzega:
System e-TOLL nigdy nie wysyła SMS-ów zawierających linki do płatności.
Każda taka wiadomość to próba wyłudzenia danych o rachunkach bankowych użytkowników. Jeśli klikniemy w podejrzany link i podamy swoje dane logowania, oszuści mogą przejąć kontrolę nad naszym kontem bankowym i ukraść zgromadzone środki.
Przykładowa treść fałszywej wiadomości SMS
KAS udostępniła przykład wiadomości wysyłanej przez oszustów. Oto, jak wygląda jeden z takich SMS-ów:
Na Twoja skrzynke e-mail trafila wiadomosc o nieuregulowanej oplacie za przejazd autostrada? Uwazaj! E-mail moze zawierac falszywy link do platnosci. Oszusci probuja w ten sposob zdobyc dane o rachunkach bankowych uzytkownikow systemu e-TOLL. Pamietaj, saldo platnosci mozesz sprawdzic na oficjalnej stronie.
Uwagę zwraca brak polskich znaków i presja psychologiczna, by szybko kliknąć w link i „uregulować płatność”.
Jak rozpoznać oszustwo SMS na w-TOLL?
Eksperci z CERT Polska podkreślają, że wiadomości phishingowe często zawierają:
-
Linki do fałszywych stron płatności;
-
Elementy wywierające presję czasową, np. groźbę nałożenia kar finansowych czy eskalacji sprawy do komornika;
-
Niskie kwoty płatności, które mają uśpić czujność („Tylko 3 zł, a inaczej mogą wyłączyć prąd”).
Jeśli przekażesz dane dostępowe do swojego konta bankowego na fałszywej stronie, możesz stracić wszystkie zgromadzone tam środki.
Co zrobić w przypadku otrzymania podejrzanej wiadomości?
-
Nie klikaj w linki – bez względu na to, jak autentycznie wyglądają.
-
Usuń wiadomość – podejrzany SMS lub e-mail najlepiej od razu usunąć.
-
Zgłoś incydent – każdy taki przypadek można zgłosić do CERT Polska, który zajmuje się walką z cyberprzestępczością.
-
Sprawdzaj saldo na oficjalnej stronie e-TOLL – nigdy nie dokonuj płatności przez niezaufane linki.
Oszustwo na e-TOLL to nie jedyna metoda cyberprzestępców
Phishing jest jedną z najpopularniejszych metod oszustw w sieci. Ostatnio pojawiły się także fałszywe wiadomości dotyczące opłat za wizytę u lekarza na NFZ lub rzekomych kar za nieodwołanie wizyty. W każdym przypadku schemat działania jest podobny – oszuści próbują przekierować odbiorcę na niebezpieczną stronę płatności.
Jak chronić się przed takimi oszustwami?
Cyberbezpieczeństwo zaczyna się od ostrożności. Oto kilka podstawowych zasad:
-
Zawsze weryfikuj pochodzenie wiadomości. W przypadku wątpliwości skontaktuj się bezpośrednio z daną instytucją.
-
Unikaj klikania w linki przesyłane SMS-em lub e-mailem, nawet jeśli wydają się wiarygodne.
-
Korzystaj z oprogramowania antywirusowego oraz regularnie aktualizuj swoje urządzenia.
Oszustwo na e-TOLL to kolejna fala ataków phishingowych skierowanych przeciwko Polakom. Aby uchronić się przed utratą danych i pieniędzy, warto stosować się do zaleceń KAS oraz CERT Polska. Pamiętajmy: system e-TOLL nigdy nie wysyła SMS-ów z linkami do płatności. Zachowajmy czujność i zawsze weryfikujmy otrzymane wiadomości.