Jak pokazują statystyki - ponad 80% zdarzeń związanych z atakiem internetowych oszustów związanych jest z tak zwanym phishingiem. Oszust wysyła do swojej potencjalnej ofiary fałszywego maila lub SMSa. Tym samym podszywa się pod daną jednostką np. bank czy konkretną firmę.
Użytkownik ma uwierzyć, że otrzymał ważną wiadomość i kliknąć w załączony link. Następnie zostanie on przekierowany na inną stronę np. do złudzenia przypominającą stronę banku. Po wpisaniu wszystkich niezbędnych danych, hakerzy otrzymują od nas „pakiet” wszelkich danych osobowych.
Tym razem oszuści podszywają się pod Urząd do Spraw Cudzoziemców i zbierają dane w związku z – jak się okazuje – nieistniejącą kampanią rejestru obywateli Ukrainy.
- Ogólnodostępne logo urzędu zostało wykorzystane w celu uwiarygodnienia informacji. Treść ulotki może sugerować, że jest to próba wyłudzenia danych osobowych - apelujemy o jej zignorowanie – informuje Urząd do Spraw Cudzoziemców.
Jak przekazał urząd w komunikacie - CERT Polska poinformował także o fałszywej wiadomości e-mailowej, której autorzy podszywali się pod sekretariat Departamentu Spraw Międzynarodowych i Migracji MSWiA. W mailu również sugerowano konieczność rzekomego zgłoszenia uchodźców z Ukrainy według załączonego do wiadomości formularza.
Urząd przypomina, że w przypadku takich wiadomości, należy je zignorować. Nie odpowiadać i nie przesyłać ich dalej. Tego typu incydenty należy zgłaszać pod adres CERT https://incydent.cert.pl/. Jednocześnie urząd informuje, że prawidłowe adresy e-mailowe MSWiA czy UdSC zawierają zawsze domenę odpowiednio: @mswia.gov.pl i @udsc.gov.pl.