Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) varuje každého, kdo si chce zažádat o příspěvek na bydlení. Ve spojitosti s touto dávkou se totiž objevily podezřelé pokusy o zneužití s cílem vybrat zájemcům účet.
„Upozorňujeme na probíhající phishingovou kampaň s motivem nabídky příspěvku na bydlení od Ministerstva práce a sociálních věcí (MPSV),“ upozorňuje na svých webových stránkách NÚKIB.
Podvodné zprávy se šíří e-mailem nebo SMS zprávami s textem: „Je vám poskytnut příspěvek na bydlení po dobu 3 měsíců od Mpsv“, případně „MPSV informuje v rámci programu bydlení máte k dispozici příspěvek,“ spolu s odkazem na stránky věrně napodobující skutečný web MPSV.
Jazyková kvalita zaslaných e-mailů či textu SMS zpráv se v jednotlivých variantách liší, ale pozorným čtením lze poznat, že jde o strojový překlad z cizího jazyka.
Cílem je přesvědčit adresáty k přihlášení na podvodné stránce pomocí bankovní identity. Zadané přihlašovací údaje pak útočníci následně využijí k přihlášení do legitimního internetového bankovnictví. Dojde k zaslání výzvy pro dvoufázové ověření, kterou v tu chvíli oběť potvrdí, a pak už nemůže vybrání financí z účtu zabránit.
Kampaň byla poprvé zachycena počátkem srpna a v několika vlnách se od té doby vrátila s neustálou obměnou používaných domén, například mpsv-prihlaseni[.]cz, mpcv[.]cz, mpvs-bydleni[.]cz. Sdružení CZ.NIC podniká příslušné kroky k blokaci těchto domén.
„Doporučujeme věnovat zvýšenou pozornost příchozím zprávám a upozornit na riziko i vaši rodinu a blízké,“ varuje NÚKIB, který zdůrazňuje, že v případě přihlašování je nutné vždy důsledně prověřit, zda jde skutečně o legitimní adresu.
Oficiální web pro podání žádosti na příspěvek na bydlení se nachází pouze na adrese https://www.mpsv.cz/web/cz/-/prispevek-na-bydleni. Jakékoliv jiné domény jsou podvodné. V případě, že někomu taková falešná výzva dorazí, má ji podle NÚKIB nahlásit na webu StopOnline.cz, který provozuje sdružení CZ.NIC, a také Policii ČR.