Wraz z wprowadzeniem programu „Rodzina 500 plus” cyberprzestępcy znaleźli nowe pole działania. Złodzieje dysponują całym arsenałem złośliwego oprogramowania, które używają do zbierania danych osobowych, numerów telefonów, zapisywania na płatne subskrypcje lub wyłudzania pieniędzy za pomocą płatnych SMS-ów – wskazują eksperci.
Kryminaliści próbują wykorzystać możliwość składania wniosków online, aby przesyłać ofiarom pliki z podejrzaną zawartością oraz uruchamiać kampanie phishingowe.
Znaczną część beneficjentów programu „500 plus” stanowią osoby ubogie, mające ograniczony dostęp do Internetu i nowoczesnych technologii. Tę sytuację wykorzystują przestępcy, sugerując zainteresowanym strony, poprzez które należy składać wnioski. Takie witryny pozornie nie różnią się niczym od oficjalnych stron rządowych, jednak korzystanie z nich niesie ze sobą wiele niebezpieczeństw.
- Największe zagrożenie wiąże się z połączeniem programu Rodzina 500 plus z sektorem bankowym. Zastosowanie bankowości elektronicznej do potwierdzania tożsamości osoby składającej wniosek to z jednej strony bardzo dobry pomysł, z drugiej strony jednak takie rozwiązanie daje cyberprzestępcom nowe pole do działania. Wykorzystując złośliwe oprogramowanie lub mechanizmy socjotechniki, mogą oni uzyskiwać dostępy do kont bankowych wielu osób – mówi Michał Jarski z firmy Trend Micro.
Cyberprzestępcy dysponują całym arsenałem złośliwego oprogramowania, którego używają do zbierania danych osobowych, numerów telefonów, zapisywania na płatne subskrypcje lub wyłudzania pieniędzy za pomocą np. płatnych SMS-ów.
Ministerstwo Cyfryzacji stara się na bieżąco reagować na zagrożenia. Na stronie internetowej resortu znajdziemy filmiki, które ostrzegają zainteresowanych przed działaniami cyberprzestępców. Podobne informacje zamieszczone są np. na portalu Emp@tia, przez który można składać wnioski, a także na stronie internetowej Ministerstwa Rodziny, Pracy i Polityki Społecznej.
Mimo to eksperci wskazują, że wciąż brakuje działań informujących użytkowników o zagrożeniach. Z kolei te istniejące nie są wystarczająco eksponowane.
Program „Rodzina 500 plus” jest tylko jedynym ze świadczeń, o które można ubiegać się za pomocą narzędzi internetowych. Zdaniem ekspertów warto zastanowić się, w jaki sposób zabezpieczać systemy rządowe oraz jak wypracować państwowy system, w którym użytkownik oprócz usługi dostaje gwarancję bezpieczeństwa.
Źródło: Trend Micro
Czytaj też: Ustawa 500 + to bubel prawny. Dane osobowe bez żadnej ochrony
Jak uniknąć cyberoszustów składając wniosek w programie "Rodzina 500+"