30.07.2026
Внимание! Нова вълна от фишинг атаки
В момента са активни две фишинг кампании, които призовават към спешни действия
Уважаеми клиенти,
В момента се наблюдават серия от активни фишинг кампании чрез фалшиви имейли, SMS съобщения, обаждания и съобщения в социалните мрежи. Целта на атаките е клиентите да бъдат подведени да предоставят чувствителни данни, които в последствие се използват, за да се придобие неправомерен достъп до техните сметки и банкови приложения.
В момента се разпространяват две конкретни кампании: „Подновяване на m-Token" и „Потвърждение на данни по сметка". Как изглеждат тези опити за измама можете да видите с конкретни примери по-долу.
Актуални фишинг мейли, за които трябва да внимавате
Имейлите, които се разпространяват в момента имат почти идентично оформление с официалните съобщения на банката, но двата вида фишинг водят към един и същ чужд сървър. Червените маркери показват сигналите, по които да разпознаете, че съобщението е фалшиво.
Кампания 1 — „Подновяване на m-Token"
Получен 23.07.2026

Кампания 2 — „Потвърждение на данни по сметка"
Получен 21.07.2026

Какво означават маркираните червени флагове в двата имейла
1 Подателят е външен домейн. Името е „Eurobank" или „Postbank", но адресът е gest-one.com.br, съответно breezycb.com – а не @postbank.bg.
2 Изкуствен срок и заплаха. „Срок: 14 дни" и предупреждение, че достъпът ще бъде ограничен – класически натиск за бързо действие.
3 Грешно обръщение. „Уважаеми клиенте" е грешно обръщение, което е безадресно, докато истинските съобщения от банката са персонализирани.
4 Бутонът води към IP адрес, не към банката. И двата бутона сочат към един и същ сървър (103.193.179[.]24), маскиран като IPv6 адрес – тоест зад двете кампании стои една и съща инфраструктура.
5 Истински данни в подписа. ЕИК, SWIFT и адресът на централата са верни и са копирани, за да изглежда съобщението достоверно. Верният подпис не доказва нищо.
ВНИМАНИЕ!
|
⚠ Никога не споделяйте пароли, ПИН и данни за карти, кодове за потвърждение и не отваряйте сайтове чрез линкове от такива съобщения. Postbank никога не изисква от клиентите си да разкриват конфиденциални данни по електронна поща, по телефон, чрез SMS или в каквато и да е онлайн форма. |
Как да разпознаете фишинг съобщение
- Изисква предоставяне на лични или платежни данни, пароли или кодове за потвърждение.
- Създава усещане за спешност – блокирана карта, неуспешно плащане, изтичащ срок, предстояща санкция.
- Обещава възстановяване на средства, неочаквана сума, награда или компенсация.
- Не е персонализирано и често съдържа правописни грешки или нетипично оформление.
- Името на подателя се различава от имейл адреса му, като домейнът е различен от @postbank.bg, @e-postbank.bg и @clients.postbank.bg.
- Линкът води към адрес, който само наподобява официалния сайт на банката.
- Съдържа неочакван прикачен файл или подканя да инсталирате приложение за отдалечен достъп.
Какво да направите при съмнително съобщение
- Не отваряйте линковете и прикачените файлове и не отговаряйте на съобщението.
- Влизайте в Интернет и Мобилно банкиране само през официалния сайт или приложението на банката.
- При съмнение прекратете разговора и се свържете с банката по официалните ѝ телефони.
- Препратете съмнителното съобщение на antiphishing@postbank.bg.
-
Ако вече сте въвели данни или сте предоставили кодове
1. Обадете се веднага на 0700 18 555 или на кратък номер *7224 за блокиране на картите и на Интернет банкирането.
2. Уведомете ни и препратете съобщението на antiphishing@postbank.bg.
3. Сменете паролите си за банкови и други онлайн услуги, ако сте ги въвели в страницата.
Всеки подаден сигнал ни помага да ограничим опитите за измама максимално бързо.
С уважение,
Postbank