To już drugi komunikat CERT Polska, zespołu działającego w strukturach NASK – Państwowego Instytutu Badawczego, w ciągu tygodnia. Pod koniec maja ostrzegano przed otwieraniem maili z zainfekowanym plikiem z rozszerzeniem .tar. Teraz cyberprzestępcy podszywają się pod Alior Bank, by wyłudzić od nas dane.
Ostrzeżenie CERT Polska
„«Potwierdzenie wpłaty» może zawierać coś więcej niż dokument!” – przestrzega CERT Polska.
Jak się chronić?
Najlepiej od razu skontaktować się z placówką banku w celu weryfikacji prawdziwości maila. Warto też sprawdzić adres, z którego pochodzi wiadomość, bo często różni się on od oficjalnych adresów wykorzystywanych przez bank do komunikacji z klientem.
Trzeba też uważnie przyjrzeć się ewentualnym załącznikom i nie klikać bez weryfikacji w pliki z nietypowymi rozszerzeniami, takimi jak .tar, .zip, .rar, .7z, .exe, .msi, .bat czy .iso. Nic nie zastąpi też ostrożności wobec nieoczekiwanych dokumentów dotyczących płatności, przelewów lub faktur.
c src="https://platform.x.com/widgets.js" charset="utf-8">🏦📩 „Potwierdzenie wpłaty” może zawierać coś więcej niż dokument
— CERT Polska (@CERT_Polska) June 1, 2026
Obserwujemy kampanię wykorzystującą wizerunek Alior Banku. W przesyłanych wiadomościach e-mail odbiorca informowany jest o rzekomym potwierdzeniu wpłaty dotyczącym dokumentu przesłanego przez klienta.
📎… pic.twitter.com/Wei4aJIa7d