Kryminaliści próbują wykorzystać możliwość składania wniosków online, aby przesyłać ofiarom pliki z podejrzaną zawartością oraz uruchamiać kampanie phishingowe.
Znaczną część beneficjentów programu „500 plus” stanowią osoby ubogie, mające ograniczony dostęp do Internetu i nowoczesnych technologii. Tę sytuację wykorzystują przestępcy, sugerując zainteresowanym strony, poprzez które należy składać wnioski. Takie witryny pozornie nie różnią się niczym od oficjalnych stron rządowych, jednak korzystanie z nich niesie ze sobą wiele niebezpieczeństw.
- Największe zagrożenie wiąże się z połączeniem programu Rodzina 500 plus z sektorem bankowym. Zastosowanie bankowości elektronicznej do potwierdzania tożsamości osoby składającej wniosek to z jednej strony bardzo dobry pomysł, z drugiej strony jednak takie rozwiązanie daje cyberprzestępcom nowe pole do działania. Wykorzystując złośliwe oprogramowanie lub mechanizmy socjotechniki, mogą oni uzyskiwać dostępy do kont bankowych wielu osób – mówi Michał Jarski z firmy Trend Micro.
Cyberprzestępcy dysponują całym arsenałem złośliwego oprogramowania, którego używają do zbierania danych osobowych, numerów telefonów, zapisywania na płatne subskrypcje lub wyłudzania pieniędzy za pomocą np. płatnych SMS-ów.
Ministerstwo Cyfryzacji stara się na bieżąco reagować na zagrożenia. Na stronie internetowej resortu znajdziemy filmiki, które ostrzegają zainteresowanych przed działaniami cyberprzestępców. Podobne informacje zamieszczone są np. na portalu Emp@tia, przez który można składać wnioski, a także na stronie internetowej Ministerstwa Rodziny, Pracy i Polityki Społecznej.
Mimo to eksperci wskazują, że wciąż brakuje działań informujących użytkowników o zagrożeniach. Z kolei te istniejące nie są wystarczająco eksponowane.
Program „Rodzina 500 plus” jest tylko jedynym ze świadczeń, o które można ubiegać się za pomocą narzędzi internetowych. Zdaniem ekspertów warto zastanowić się, w jaki sposób zabezpieczać systemy rządowe oraz jak wypracować państwowy system, w którym użytkownik oprócz usługi dostaje gwarancję bezpieczeństwa.
Źródło: Trend Micro
Czytaj też: Ustawa 500 + to bubel prawny. Dane osobowe bez żadnej ochrony
Jak uniknąć cyberoszustów składając wniosek w programie "Rodzina 500+"