Falošné obnovenie certifikátov na eID žiada BOK a bezpečnostné kódy
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Útočníci rozpošlú upozornenie, že certifikáty na občianskom preukaze s čipom exspirujú a bez okamžitého obnovenia nebude možné podpisovať dokumenty. Falošný postup žiada BOK, bezpečnostný osobný kód alebo inštaláciu neovereného programu. Typický priebeh podvodu: 1. Správa vytvorí časový tlak údajnou exspiráciou certifikátu. 2. Odkaz otvorí stránku podobnú štátnemu portálu. 3. Obeť má zadať kódy z eID alebo stiahnuť vzdialenú podporu. 4. Útočník môže zneužiť elektronickú identitu alebo infikovať počítač. Čo môže podvodník získať: Bezpečnostné kódy k eID, prístup k elektronickým službám, elektronický podpis alebo kontrolu nad zariadením. Upozornenie je preventívne a opisuje podvodnú schému. Samotné logo, meno inštitúcie, telefónne číslo ani vzhľad stránky nie sú dôkazom pravosti. Informáciu si vždy overte priamo cez oficiálnu aplikáciu, web alebo telefónne číslo organizácie.
Varovné signály
• Obnova certifikátu cez odkaz v e-maile • Žiadosť o BOK, KEP PIN alebo PUK • Inštalácia programu z prílohy alebo cudzej domény • Vyhrážka okamžitým zablokovaním eID
Ako reagovať
• Stav certifikátov kontrolujte iba v oficiálnom eID klientovi • Kódy k eID nikomu nediktujte • Softvér sťahujte len z oficiálnych stránok • Podozrivú správu nahláste správcovi alebo CSIRT
Výskyt na Slovensku
Zdroj: NASES / Slovensko.sk – upozornenia na phishing
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.