Внимание! Нова вълна от фишинг атаки 30.07.2026

Внимание! Нова вълна от фишинг атаки

В момента са активни две фишинг кампании, които призовават към спешни действия

Уважаеми клиенти,

В момента се наблюдават серия от активни фишинг кампании чрез фалшиви имейли, SMS съобщения, обаждания и съобщения в социалните мрежи. Целта на атаките е клиентите да бъдат подведени да предоставят чувствителни данни, които в последствие се използват, за да се придобие неправомерен достъп до техните сметки и банкови приложения.

В момента се разпространяват две конкретни кампании: „Подновяване на m-Token" и „Потвърждение на данни по сметка". Как изглеждат тези опити за измама можете да видите с конкретни примери по-долу.

Актуални фишинг мейли, за които трябва да внимавате

Имейлите, които се разпространяват в момента имат почти идентично оформление с официалните съобщения на банката, но двата вида фишинг водят към един и същ чужд сървър. Червените маркери показват сигналите, по които да разпознаете, че съобщението е фалшиво.

Кампания 1 — „Подновяване на m-Token"

Получен 23.07.2026

 

 

Кампания 2 — „Потвърждение на данни по сметка"

Получен 21.07.2026

Какво означават маркираните червени флагове в двата имейла

1  Подателят е външен домейн. Името е „Eurobank" или „Postbank", но адресът е gest-one.com.br, съответно breezycb.com – а не @postbank.bg.

2  Изкуствен срок и заплаха. „Срок: 14 дни" и предупреждение, че достъпът ще бъде ограничен – класически натиск за бързо действие.

3  Грешно обръщение. „Уважаеми клиенте" е грешно обръщение, което е безадресно, докато истинските съобщения от банката са персонализирани.

4  Бутонът води към IP адрес, не към банката. И двата бутона сочат към един и същ сървър (103.193.179[.]24), маскиран като IPv6 адрес – тоест зад двете кампании стои една и съща инфраструктура.

5  Истински данни в подписа. ЕИК, SWIFT и адресът на централата са верни и са копирани, за да изглежда съобщението достоверно. Верният подпис не доказва нищо.

ВНИМАНИЕ!

Никога не споделяйте пароли, ПИН и данни за карти, кодове за потвърждение и не отваряйте сайтове чрез линкове от такива съобщения.

Postbank никога не изисква от клиентите си да разкриват конфиденциални данни по електронна поща, по телефон, чрез SMS или в каквато и да е онлайн форма.

Как да разпознаете фишинг съобщение

  • Изисква предоставяне на лични или платежни данни, пароли или кодове за потвърждение.
  • Създава усещане за спешност – блокирана карта, неуспешно плащане, изтичащ срок, предстояща санкция.
  • Обещава възстановяване на средства, неочаквана сума, награда или компенсация.
  • Не е персонализирано и често съдържа правописни грешки или нетипично оформление.
  • Името на подателя се различава от имейл адреса му, като домейнът е различен от @postbank.bg, @e-postbank.bg и @clients.postbank.bg.
  • Линкът води към адрес, който само наподобява официалния сайт на банката.
  • Съдържа неочакван прикачен файл или подканя да инсталирате приложение за отдалечен достъп.

    Какво да направите при съмнително съобщение

  • Не отваряйте линковете и прикачените файлове и не отговаряйте на съобщението.
  • Влизайте в Интернет и Мобилно банкиране само през официалния сайт или приложението на банката.
  • При съмнение прекратете разговора и се свържете с банката по официалните ѝ телефони.
  • Препратете съмнителното съобщение на antiphishing@postbank.bg.
  • Ако вече сте въвели данни или сте предоставили кодове

    1. Обадете се веднага на 0700 18 555 или на кратък номер *7224 за блокиране на картите и на Интернет банкирането.

    2. Уведомете ни и препратете съобщението на antiphishing@postbank.bg.

    3. Сменете паролите си за банкови и други онлайн услуги, ако сте ги въвели в страницата.

     

    Всеки подаден сигнал ни помага да ограничим опитите за измама максимално бързо.

    С уважение,

    Postbank

Още новини