Cyberprzestępcy podszywają się pod przewoźników kolejowych

Cyberprzestępcy podszywają się pod przewoźników kolejowych

W ostatnim czasie obserwowany jest wzrost fałszywych kampanii reklamowych cyberprzestępców, których celem jest wyłudzenie danych kart płatniczych użytkowników kolei m.in. pod pretekstem otrzymania rzekomej nagrody pieniężnej za wypełnienie ankiety satysfakcji pasażerów.

Sprzedaż biletów promocyjnych w podejrzanie niskich cenach czy odbiór nagrody po wypełnieniu ankiety – to tylko przykłady obserwowanych aktualnie w Internecie kampanii phishingowych skierowanych do użytkowników kolei. Łączy ich wspólny mianownik – oczekiwanie podania od użytkownika danych karty płatniczej.

Jak ostrzega w komunikacie Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego – CSIRT NASK (CERT Polska), w wysyłanych w ostatnich dniach wiadomościach mailowych cyberprzestępcy podszywają się pod przewoźnika PKP Intercity i zachęcają do wypełnienia fikcyjnej ankiety zadowolenia z jego usług. Pod pretekstem otrzymania nagrody pieniężnej wyłudzają dane osobowo-finansowe użytkowników internetu, co najczęściej prowadzi do kradzieży pieniędzy z kont bankowych. Sam przewoźnik ostrzega także przed kampaniami oszustów dotyczącymi sprzedaży pod jego marką rzekomych kart podróżnych w podejrzanie niskich cenach.

 

Należy zachować czujność i nie klikać w linki z podejrzanych domen innych niż oficjalne adresy stron internetowych przewoźników oraz instytucji państwowych, a w razie wątpliwości skontaktować się z danym podmiotem w celu zweryfikowania autentyczności danej strony lub oferty.

Przypominamy, że do 15 września 2023 r. trwa prowadzone przez Urząd Transportu Kolejowego badanie satysfakcji pasażerów. Wypełnienie ankiety jest bezpłatne, a od podróżnych nie wymagamy podawania danych osobowo-finansowych i nie rozsyłamy w tej sprawie korespondencji e-mail.

Ponadto do 25 września 2023 r. UTK, w formie ankiety, prowadzi konsultacje z przedstawicielami rynku kolejowych przewozów towarowych. Także w przypadku tego badania nie jest wymagane podanie danych wrażliwych.