Článek
„Někteří klienti VZP v nočních a brzkých ranních hodinách obdrželi na své mobilní telefony falešné SMS zprávy vyzývající k finanční transakci týkající se právě zdravotního pojištění u Všeobecné zdravotní pojišťovny,“ varovala Plívová.
Podle ní obsahovaly podvodné SMS text o ‚výplatě peněz‘ či ‚čeká na Vás pojistná výplata‘. Přímo ve zprávě byl pak i odkaz na podvodné webové stránky vzp-portal.online.
„Obsahem SMS je také odkaz na falešnou webovou adresu, kde se má údajná transakce provést. Upozorňujeme naše klienty, aby tyto zprávy ignorovali a rozhodně přes ně neprováděli žádné finanční transakce. Uvedená webová adresa je falešná!“ zdůraznila mluvčí.
Smishing jede v Česku na plné obrátky. Jak se nenechat oškubat?
Podvodné stránky stále fungují
V době publikace článku byly podvodné stránky stále ještě funkční, zablokovat zahraniční doménu totiž není tak snadné a rychlé jako tu českou, čehož jsou si podvodníci pravděpodobně dobře vědomi.
Pokud uživatelé na odkaz kliknou, dostanou se na podvodný web, který vcelku zdařile imituje vzhled pravých webovek VZP. Podvodníci následně požadují přihlášení prostřednictvím bankovní identity. Tvrdí přitom, že je to nezbytné pro získání peněz.
Bankovní identita se v podobných případech – tedy při ověřování občanů – skutečně používá, a tak si ani pozornější uživatelé nemusí všimnout, že vlastně podvodníkům naservírují přístup ke svému bankovnímu účtu jak na zlatém podnosu. Kyberzločinci jsou pak už jen krůček od toho, aby důvěřivcům vybílili účet.
„Pokud si klient nebude jist, zda mu přišla informace od VZP ČR, nebo falešná zpráva od podvodníků, může si pravost ověřit na infolince VZP: +420 952 222 222. Jasným vodítkem pro klienty může být také to, že v případě zpráv rozesílaných skutečně z VZP je ve jménu odesílatele uvedeno: ‚VZP CR‘ nebo ‚EKK‘,“ uzavřela Plívová.