Внимание! Активни фишинг кампании
Уважаеми клиенти,
Информираме Ви, че се наблюдава повишена активност на фалшиви имейли, SMS съобщения, обаждания и съобщения в социални мрежи от името на банки и институции. Целта им е да Ви подведат, за да предоставите лични данни, пароли, данни за карти или кодове за потвърждение (OTP).
В момента се разпространяват две конкретни кампании: „Спрете превода и си върнете парите" и „Нередност по сметката", за които Ви предоставяме детайли, за да можете лесно да ги разпознаете. Зловредните съобщения са получени чрез имейл на 27.08.2026 г. Първото не иска директно данни, а подтиква клиента сам да одобри истински превод към сметка на измамник чрез истинското приложение Postbank m-Token. Второто имитира автоматично известие за сигурност с изкуствено кратък срок. Червените маркери показват къде са конкретните сигнали, че съобщението е фалшиво.
|
Кампания 1 — „Спрете превода и си върнете парите" Получен 27.08.2026 |
Кампания 2 — „Нередност по сметката" Получен 27.08.2026 |
|
|
Какво издава фалшификата и в двата имейла
1 Подателят е външен домейн, който не е свързан с банката. Името, което се показва, е „Postbank", но истинският адрес в първия имейл е support@lorenzwexler.de – домейн, който няма нищо общо с банката. При втория имейл адресът не се вижда веднага в тялото на писмото, но при проверка на визитката на подателя в Outlook се разкрива като support@verllome6.online – домейн, който не е свързан с банката (вижте как да направите проверката по-долу).
2 Изкуствено кратък срок за реакция. „24 часа" да „спрете" превод, който изобщо не сте правили, и „12 часа" да „потвърдите самоличност" – класически натиск да действате импулсивно, без да проверите.
3 Опасен трик с истинското приложение. Първият имейл не иска пароли директно – той подтиква да отворите истинското приложение Postbank m-Token и да потвърдите операция с ПИН или биометрия. На практика това „потвърждение на възстановяване" одобрява реален превод към сметка на измамника, което го прави най-опасния елемент от тази схема.
4 Несъответствие в оформлението и марката. Вторият имейл използва рекламен банер за данъци и такси, който няма връзка с темата на имейла, а долният колонтитул показва различно име от очакваното за визията на писмото. Това издава преизползван или набързо сглобен шаблон.
5 Бутонът води към измамна страница, не към банката. Призивите за действие „Кликнете тук, за да спрете превода" и „Кликнете тук, за да потвърдите самоличността си" водят към външни сайтове за кражба на данни – никога не използвайте линк от имейл за вход в банкирането си.
Как да проверите истинския подател в Outlook
Дори когато показаното име е „Postbank", кликнете (или задръжте с показалеца) върху него, за да отворите картата за контакт. Етикетът „Външно" и истинският имейл адрес до „Контакт" веднага показват, че съобщението не идва от банката.
Ако получите подобно съобщение – не кликвайте върху линкове или бутони и не отваряйте мобилното банкиране през тях. Препратете го на antiphishing@postbank.bg. Ако вече сте одобрили операция през m-Token, свържете се незабавно с нас на 0700 18 555 или *7224.
|
⚠ Никога не споделяйте пароли, ПИН и данни за карти, кодове за потвърждение и не отваряйте сайтове чрез линкове от такива съобщения. Postbank никога не изисква от клиентите си да разкриват конфиденциални данни по електронна поща, по телефон, чрез SMS или в каквато и да е онлайн форма. |
Как да разпознаете фишинг съобщение
- Изисква предоставяне на лични или платежни данни, пароли или кодове за потвърждение.
- Създава усещане за спешност – блокирана карта, неуспешно плащане, изтичащ срок, санкция.
- Обещава възстановяване на средства, неочаквана сума, награда или компенсация.
- Не е персонализирано и често съдържа правописни грешки или нетипично оформление.
- Името на подателя се различава от имейл адреса му, като домейнът е различен от @postbank.bg, @e-postbank.bg и @clients.postbank.bg.
- Линкът води към адрес, който само наподобява официалния сайт на банката.
- Съдържа неочакван прикачен файл или подканя да инсталирате приложение за отдалечен достъп.
Какво да направите при съмнително съобщение
- Не отваряйте линковете и прикачените файлове и не отговаряйте на съобщението.
- Влизайте в Интернет и Мобилно банкиране само през официалния сайт или приложението на банката.
- При съмнение прекратете разговора и се свържете с банката по официалните ѝ телефони.
- Препратете съмнителното съобщение на antiphishing@postbank.bg.
Ако вече сте въвели данни или сте предоставили кодове
|
1. Обадете се веднага на 0700 18 555 или на кратък номер *7224 за блокиране на картите и на Интернет банкирането. 2. Уведомете ни и препратете съобщението на antiphishing@postbank.bg. 3. Сменете паролите си за банкови и други онлайн услуги, ако сте ги въвели в страницата. |
Екипът на Postbank е на ваше разположение и в готовност да съдейства във всеки случай, свързан със сигурността на вашите данни.