CERT Polska ostrzega przed fałszywymi SMS-ami o mandatach za przekroczenie prędkości
Kierowcy znów dostają fałszywe wiadomości o fikcyjnym wykroczeniu za szybką jazdę, z linkiem do podrobionej strony urzędowej. Oszustom nie chodzi o drobną opłatę, tylko o dane kart płatniczych i numery PESEL, które pozwalają wyczyścić konto lub przygotować kolejny atak.
Do telefonów kierowców trafia kolejna seria wiadomości tekstowych, w których nadawca twierdzi, że auto zarejestrowano przy zbyt szybkiej jeździe. Przed tą kampanią ostrzega CERT Polska. SMS zawiera odnośnik, rzekomo do akt sprawy albo do płatności, a w praktyce kieruje na witrynę udającą serwis administracji.
Przestępcy podpisują się nazwami prawdziwych instytucji. Sugerują, że piszą w imieniu Generalnej Inspekcji Ruchu Drogowego lub Głównego Inspektoratu Transportu Drogowego, powołują się na aplikację mObywatel albo wymyślają urzędy o łudząco podobnych nazwach. Na podrobionej stronie formularz żąda numeru rejestracyjnego, kompletnych danych karty, a w części wariantów także PESEL-u. Wszystko, co zostanie tam wpisane, przejmują oszuści. Dane karty umożliwiają im wyprowadzenie pieniędzy, a informacje osobowe mogą posłużyć do następnych prób wyłudzenia.
Wiadomości rozsyłane są hurtowo, bez wiedzy o tym, gdzie adresat naprawdę jeździł. Sprawcy liczą na przypadek: ktoś niedawno minął fotoradar albo wrócił z długiej trasy i sam dopowiada sobie resztę. Presję podkręcają terminy, np. przelew w 12 albo 24 godziny, oraz groźba dodatkowych kosztów.
Zalecenia są proste. Linków z nieoczekiwanych SMS-ów o mandatach lepiej nie otwierać, a ewentualne wykroczenie sprawdzić samodzielnie, choćby przeglądając mandaty i punkty karne w aplikacji mObywatel. Znajome logo czy słowo GOV niczego nie przesądzają, znaczenie ma adres witryny. Podejrzaną wiadomość można przesłać bezpłatnie na numer 8080. Kto podał dane karty, powinien od razu zadzwonić do banku, zablokować kartę, obniżyć limity do zera i przejrzeć historię operacji. Gdy wyciekł PESEL, warto go zastrzec, co da się zrobić m.in. w mObywatel.
W szerszym ujęciu warto pamiętać, że oszustwa SMS-owe są dla przestępców wyjątkowo skuteczne. W symulacjach firmy Nimblr w link z wiadomości tekstowej klikało średnio 29,4 proc. pracowników, przy 4,5 proc. w przypadku e-maili phishingowych. Z danych CERT Polska wynika, że w 2025 r. operatorzy zatrzymali prawie 1,9 mln szkodliwych SMS-ów. Oszuści sięgają też po telefon, podając się za pracowników banku lub lekarzy; łupem tych drugich padło ponad 230 tys. zł należących do trzech seniorów.