Dostałeś SMS o wygasających punktach Mastercard? Możesz stracić pieniądze w kilka minut
Bank Pekao S.A. opublikował na swojej stronie internetowej komunikat, w którym ostrzega przed kampanią phishingową. Cyberprzestępcy podszywają się pod Mastercard. Rozsyłają SMS-y o rzekomym wygaśnięciu punktów lojalnościowych i zachęcają do ich natychmiastowego wykorzystania. Linki prowadzą do fałszywych stron, których celem może być wyłudzenie danych logowania lub informacji z karty.
Fałszywy SMS o punktach. Oszuści wywierają presję czasu
Mechanizm oszustwa jest prosty. Odbiorca dostaje wiadomość sugerującą, że punkty wkrótce przepadną. Link ma prowadzić do ich wykorzystania lub odebrania nagrody. Presja czasu ma sprawić, że użytkownik nie zweryfikuje informacji. Po otwarciu odnośnika można trafić na stronę przypominającą witrynę banku lub znanej firmy. Formularz może żądać loginu, hasła, danych karty, kodu autoryzacyjnego albo kodu BLIK. Przekazanie tych informacji może umożliwić przestępcom próbę przejęcia konta lub wykonania transakcji.
Bank Pekao przypomina w swoim komunikacie, że ostrożność należy zachować przy wiadomościach dotyczących promocji, konkursów i nagród. Sama nazwa Mastercard w treści SMS-a nie potwierdza, że wiadomość pochodzi od prawdziwego nadawcy.
Jak rozpoznać próbę phishingu?
Sygnałem ostrzegawczym jest presja czasu. Informacje o tym, że punkty wygasają „dzisiaj”, mają skłonić odbiorcę do działania bez sprawdzania szczegółów. Podejrzany może być także adres strony, który tylko przypomina oficjalną witrynę. Bank Pekao zaleca, aby nie klikać w linki z podejrzanych SMS-ów i nie wpisywać na otwartych w ten sposób stronach loginu, hasła, danych karty ani kodów autoryzacyjnych. Promocje najlepiej sprawdzać samodzielnie na oficjalnej stronie organizatora, w aplikacji lub przez zweryfikowany kontakt.
Kliknąłeś link? Zareaguj natychmiast
Jeśli ktoś kliknął link, ale nie podał danych, powinien zamknąć stronę i nie instalować proponowanych aplikacji ani plików. Warto także przeskanować urządzenie i obserwować rachunek. Osoba, która wpisała dane logowania, dane karty lub kody autoryzacyjne, powinna natychmiast zastrzec kartę i zablokować dostęp do bankowości elektronicznej. W Pekao można to zrobić w serwisie Pekao24 lub aplikacji PeoPay: Ustawienia > Bezpieczeństwo > Blokowanie kanałów dostępu. Dostępna jest również infolinia: 519 222 222.
Czytaj: Rewolucja w e-receptach refundowanych. Od 13 września nowe zasady dla lekarzy i pacjentów
Źródło: komunikat Banku Pekao S.A.
- Zamiast w okularach prowadzisz w soczewkach? O tym, czy możesz, decyduje ten kod na prawie jazdy
- W 2026 r. przestawimy zegarki po raz ostatni? UE rozważa 10 scenariuszy
- Zapomnij o jesiennej szarudze. Oto 5 hitów na tani city break
- Kto ma prawo do darmowej szczepionki na grypę? Sprawdź, zanim zapłacisz!
- 14 września to Dzień Walki z Wypaleniem Zawodowym. Jak przetrwać jeden z największych kryzysów XXI wieku?

