В Чехии набирает обороты новая волна мошеннических SMS-рассылок: злоумышленники маскируются под медицинскую страховую компанию VZP и требуют от получателей срочно оплатить якобы образовавшуюся задолженность. Сообщения ведут на поддельный сайт vzp-govcz-e-vzp.casa вместо настоящего адреса vzp.cz, предупреждает служба безопасности страховщика.
Текст фальшивого сообщения звучит убедительно: «Добрый день, за вами числится неоплаченный взнос. Просим оплатить его как можно скорее». На маленьком экране смартфона поддельный адрес легко не заметить, а сама фейковая страница выполнена настолько качественно, что попасться могут даже опытные пользователи интернета.
Само SMS-сообщение опасности не представляет — угрозу несёт ссылка внутри него. Поддельный сайт VZP предлагает жертве авторизоваться через банковскую идентичность (Bank ID) и лишь после этого якобы показать подробности «долга». На самом деле мошенникам нужен только доступ к банковскому счёту жертвы.
Получив такой доступ, преступники могут полностью опустошить счёт или оформить на имя пострадавшего кредит в его же банке. Директор отдела безопасности VZP Ян Свобода подчеркнул: «VZP никогда не рассылает подобные SMS с требованием немедленной оплаты по ссылкам».
Страховая компания рекомендует не переходить по ссылкам из подозрительных сообщений и ни в коем случае не вводить на таких сайтах личные или банковские данные. Подозрительное сообщение можно просто проигнорировать, а отправителя — заблокировать.
Проверить реальное наличие задолженности клиенты VZP могут через официальное мобильное приложение «Moje VZP» или лично обратившись в отделение страховой. Если данные уже были введены на фальшивом сайте, необходимо немедленно связаться с банком и обратиться в полицию.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Специалисты отмечают: хотя сейчас атака идёт под маркой VZP, нельзя исключать, что мошенники в дальнейшем возьмут на вооружение названия и других чешских организаций — от банков до государственных учреждений.
Схема относится к так называемому смишингу — мошенничеству через SMS, аналогу фишинговых писем по электронной почте. Эксперты советуют: не поддаваться давлению времени, не кликать по ссылкам в сообщениях, всегда проверять точный адрес в браузере и заходить в личный кабинет страховой только через официальное приложение или сайт. Банковскую идентичность стоит использовать исключительно на проверенных ресурсах — переход по ссылке из SMS для входа через Bank ID должен сразу насторожить.
Читайте также: Сберегательный счёт в Чехии: ставки банков 2026
Источник: Novinky.cz