28.08.2026

Внимание! Активни фишинг кампании

Уважаеми клиенти,

Информираме Ви, че се наблюдава повишена активност на фалшиви имейли, SMS съобщения, обаждания и съобщения в социални мрежи от името на банки и институции. Целта им е да Ви подведат, за да предоставите лични данни, пароли, данни за карти или кодове за потвърждение (OTP).

В момента се разпространяват две конкретни кампании: „Спрете превода и си върнете парите" и „Нередност по сметката", за които Ви предоставяме детайли, за да можете лесно да ги разпознаете. Зловредните съобщения са получени чрез имейл на 27.08.2026 г. Първото не иска директно данни, а подтиква клиента сам да одобри истински превод към сметка на измамник чрез истинското приложение Postbank m-Token. Второто имитира автоматично известие за сигурност с изкуствено кратък срок. Червените маркери показват къде са конкретните сигнали, че съобщението е фалшиво.

Кампания 1 — „Спрете превода и си върнете парите"

Получен 27.08.2026

Кампания 2 — „Нередност по сметката"

Получен 27.08.2026

 

 

Какво издава фалшификата и в двата имейла

Подателят е външен домейн, който не е свързан с банката. Името, което се показва, е „Postbank", но истинският адрес в първия имейл е support@lorenzwexler.de – домейн, който няма нищо общо с банката. При втория имейл адресът не се вижда веднага в тялото на писмото, но при проверка на визитката на подателя в Outlook се разкрива като support@verllome6.online – домейн, който не е свързан с банката (вижте как да направите проверката по-долу).

Изкуствено кратък срок за реакция. „24 часа" да „спрете" превод, който изобщо не сте правили, и „12 часа" да „потвърдите самоличност" – класически натиск да действате импулсивно, без да проверите.

Опасен трик с истинското приложение. Първият имейл не иска пароли директно – той подтиква да отворите истинското приложение Postbank m-Token и да потвърдите операция с ПИН или биометрия. На практика това „потвърждение на възстановяване" одобрява реален превод към сметка на измамника, което го прави най-опасния елемент от тази схема.

Несъответствие в оформлението и марката. Вторият имейл използва рекламен банер за данъци и такси, който няма връзка с темата на имейла, а долният колонтитул показва различно име от очакваното за визията на писмото. Това издава преизползван или набързо сглобен шаблон.

Бутонът води към измамна страница, не към банката. Призивите за действие „Кликнете тук, за да спрете превода" и „Кликнете тук, за да потвърдите самоличността си" водят към външни сайтове за кражба на данни – никога не използвайте линк от имейл за вход в банкирането си.

Как да проверите истинския подател в Outlook

Дори когато показаното име е „Postbank", кликнете (или задръжте с показалеца) върху него, за да отворите картата за контакт. Етикетът „Външно" и истинският имейл адрес до „Контакт" веднага показват, че съобщението не идва от банката.

 

Ако получите подобно съобщение – не кликвайте върху линкове или бутони и не отваряйте мобилното банкиране през тях. Препратете го на antiphishing@postbank.bg. Ако вече сте одобрили операция през m-Token, свържете се незабавно с нас на 0700 18 555 или *7224.

 

Никога не споделяйте пароли, ПИН и данни за карти, кодове за потвърждение и не отваряйте сайтове чрез линкове от такива съобщения.

Postbank никога не изисква от клиентите си да разкриват конфиденциални данни по електронна поща, по телефон, чрез SMS или в каквато и да е онлайн форма.

Как да разпознаете фишинг съобщение

  • Изисква предоставяне на лични или платежни данни, пароли или кодове за потвърждение.
  • Създава усещане за спешност – блокирана карта, неуспешно плащане, изтичащ срок, санкция.
  • Обещава възстановяване на средства, неочаквана сума, награда или компенсация.
  • Не е персонализирано и често съдържа правописни грешки или нетипично оформление.
  • Името на подателя се различава от имейл адреса му, като домейнът е различен от @postbank.bg, @e-postbank.bg и @clients.postbank.bg.
  • Линкът води към адрес, който само наподобява официалния сайт на банката.
  • Съдържа неочакван прикачен файл или подканя да инсталирате приложение за отдалечен достъп.

Какво да направите при съмнително съобщение

  • Не отваряйте линковете и прикачените файлове и не отговаряйте на съобщението.
  • Влизайте в Интернет и Мобилно банкиране само през официалния сайт или приложението на банката.
  • При съмнение прекратете разговора и се свържете с банката по официалните ѝ телефони.
  • Препратете съмнителното съобщение на antiphishing@postbank.bg.

Ако вече сте въвели данни или сте предоставили кодове

1. Обадете се веднага на 0700 18 555 или на кратък номер *7224 за блокиране на картите и на Интернет банкирането.

2. Уведомете ни и препратете съобщението на antiphishing@postbank.bg.

3. Сменете паролите си за банкови и други онлайн услуги, ако сте ги въвели в страницата.

Екипът на Postbank е на ваше разположение и в готовност да съдейства във всеки случай, свързан със сигурността на вашите данни.