Ostrzeżenie bezpieczeństwa
– zwiększone ryzyko oszustw –
Uwaga na podejrzane rozmowy , sms-y i maile!
Z uwagi na publikacje medialne dotyczące poważnego wycieku z systemu informatycznego placówek medycznych, danych identyfikacyjnych (PESEL, imię i nazwisko, adres zamieszkania), ale również informacji związanych z wizytami, receptami, lekami i historią leczenia prosimy o zachowanie czujności !!! Zwracamy uwagę na możliwość bardzo spersonalizowanych ataków socjotechnicznych. Potencjalny oszust, dysponując informacjami o tym, na co dana osoba potencjalnie choruje lub jakie wystawiono jej recepty, może wykorzystać tę wiedzę podczas rozmowy telefonicznej w celu przekonania ofiary do wykonania określonego działania. Znajomość informacji dotyczących chorób czy recept umożliwia przestępcy znacznie skuteczniejsze uwiarygodnienie takiej rozmowy.
Bezpośrednim celem takiej rozmowy może być nakłonienie ofiary oszustwa do podania danych logowania, podania lub zatwierdzenia kodu autoryzacyjnego danej transakcji, wykonania „przelewu zabezpieczającego", przeniesienia środków na „rachunek techniczny banku", czy podania danych karty. Szczególnie prawdopodobnym scenariuszem wykorzystania przejętych danych mogą być spersonalizowane wiadomości SMS podszywające się pod placówkę medyczną, system rejestracji wizyt lub operatora usług medycznych.
Jeżeli przestępcy posiadają informacje o historii wizyt, placówkach lub usługach medycznych, mogą przygotować wiadomości odnoszące się do rzeczywistych lub prawdopodobnych zdarzeń, np.:
• „Aby potwierdzić wizytę, kliknij w link",
• „Wymagane jest ponowne potwierdzenie terminu wizyty",
• „Do wizyty pozostała dopłata 4,99 zł – ureguluj należność, aby zachować termin",
• „Nie udało się pobrać opłaty za konsultację – dokończ płatność",
• „Twoja wizyta zostanie anulowana, jeśli nie potwierdzisz jej w ciągu 30 minut".
Link zawarty w wiadomości może prowadzić do fałszywej strony płatniczej lub strony imitującej serwis medyczny, bank albo operatora płatności. Celem może być pozyskanie:
• danych karty płatniczej,
• danych logowania do bankowości elektronicznej,
• kodów autoryzacyjnych,
• danych osobowych,
• zgody na płatność lub autoryzację operacji w aplikacji bankowej.
Należy zatem zakładać wysokie prawdopodobieństwo wykorzystania wycieku danych jako pretekstu do oszustwa w postaci:
• zwiększenie liczby prób vishingu, smishingu i phishingu,
• wzrost prób przejęcia bankowości elektronicznej,
• wzrost przypadków manipulowania klientami do samodzielnego wykonania przelewu,
• wykorzystanie wycieku jako pretekstu do „zabezpieczania rachunku",
• wzrost prób kradzieży tożsamości,
• szantaż i wymuszanie płatności.
Więcej informacji na temat incydentu:
https://www.gov.pl/web/zdrowie/informacja-w-zwiazku-z-incydentem-dotyczacym-firmy-mydr
Nie udostępniaj danych pod presją czasu ani emocji!
Zachowaj ostrożność!