У Чехії набирає обертів нова хвиля шахрайських SMS-розсилок: зловмисники маскуються під медичну страхову компанію VZP і вимагають від отримувачів терміново сплатити нібито наявну заборгованість. Повідомлення ведуть на підроблений сайт vzp-govcz-e-vzp.casa замість справжньої адреси vzp.cz, попереджає служба безпеки страховика.
Текст фальшивого повідомлення звучить переконливо: «Доброго дня, за вами рахується несплачений внесок. Просимо сплатити його якнайшвидше». На маленькому екрані смартфона підроблену адресу легко не помітити, а сама фейкова сторінка виконана настільки якісно, що потрапити на гачок можуть навіть досвідчені користувачі інтернету.
Саме SMS-повідомлення небезпеки не становить — загрозу несе посилання всередині нього. Підроблений сайт VZP пропонує жертві авторизуватися через банківську ідентичність (Bank ID) і лише після цього нібито показати подробиці «боргу». Насправді шахраям потрібен лише доступ до банківського рахунку жертви.
Отримавши такий доступ, злочинці можуть повністю спустошити рахунок або оформити на ім'я постраждалого кредит у його ж банку. Директор відділу безпеки VZP Ян Свобода наголосив: «VZP ніколи не розсилає подібні SMS із вимогою негайної оплати за посиланнями».
Страхова компанія радить не переходити за посиланнями з підозрілих повідомлень і в жодному разі не вводити на таких сайтах особисті чи банківські дані. Підозріле повідомлення можна просто проігнорувати, а відправника — заблокувати.
Перевірити реальну наявність заборгованості клієнти VZP можуть через офіційний мобільний застосунок «Moje VZP» або особисто звернувшись до відділення страхової. Якщо дані вже було введено на фальшивому сайті, необхідно негайно зв'язатися з банком і звернутися до поліції.
Фахівці зазначають: хоча наразі атака ведеться під маркою VZP, не можна виключати, що надалі шахраї візьмуть на озброєння назви й інших чеських організацій — від банків до державних установ.
Ця схема належить до так званого смішингу — шахрайства через SMS, аналога фішингових листів електронною поштою. Експерти радять: не піддаватися тиску часу, не клікати за посиланнями в повідомленнях, завжди перевіряти точну адресу в браузері та заходити до особистого кабінету страхової лише через офіційний застосунок чи сайт. Банківську ідентичність варто використовувати виключно на перевірених ресурсах — перехід за посиланням із SMS для входу через Bank ID має одразу насторожити.
Читайте також: Ощадний рахунок у Чехії: ставки банків 2026
Джерело: novinky.cz