„Акаунтът ви ще бъде блокиран“ — фалшиво писмо, което иска да влезете
Получавате имейл или SMS, че профилът ви в банка, поща, Facebook или Netflix ще бъде спрян, ако не влезете веднага. Линкът води към фалшива страница, която краде паролата ви.
Как изглежда
Пример. Истинските съобщения може да са малко по-различни.
Открихме необичаен вход във вашия профил. Ако не потвърдите самоличността си до 24 часа, профилът ще бъде блокиран. Потвърдете тук: [линк]
Как да я разпознаете
- Заплашват, че профилът ще бъде спрян или изтрит.
- Дават много кратък срок.
- Подателят или линкът не са от официалния адрес на фирмата.
- Обръщат се към вас общо („Уважаеми клиенти“), без име.
Какво искат от вас
Не давайте нищо от това на никого:
- Код от SMS
- Номера на банковата ви карта
- Ваша парола
- Вход в онлайн банкирането
Какво да направите
- Не натискайте линка и не отваряйте прикачени файлове.
- Влезте сами в приложението или в официалния сайт и проверете.
- Изтрийте писмото или го маркирайте като спам.
Ако вече сте дали данни или пари
Не се притеснявайте. Има какво да направите, и колкото по-рано, толкова по-добре.
- Сменете веднага паролата — и навсякъде, където ползвате същата.
- Включете двустепенна защита на профила.
- Ако сте дали данни от карта или код — обадете се веднага на вашата банка на номера от гърба на картата и поискайте да спрат картата.
- Подайте сигнал в полицията или в ГДБОП — Киберпрестъпност.
Повече за тази измама
Писмото изглежда като от позната фирма — със същото лого и цветове. Казва, че има „проблем“ с профила ви: подозрителен вход, неплатена сметка или изтичаща регистрация. Ако не реагирате до часове, профилът щял да бъде блокиран.
Бутонът „Вход“ или „Потвърдете“ води към страница, която е копие на истинската. Каквото напишете там — име, парола, код, данни от карта — отива директно при измамниците.
Как да проверите
Не използвайте линка от писмото. Отворете сами приложението или напишете адреса на фирмата в браузъра. Ако наистина има проблем, ще го видите там.
Покажете техническите подробности
Класически фишинг за събиране на идентификационни данни (credential harvesting). Често се събира и еднократният код в реално време, за да се заобиколи двустепенната защита.