Fałszywi kurierzy i windykatorzy.
W otaczającym nas świecie, i tym realnym i coraz częściej wirtualnym codziennie spotykamy się z informacjami o kolejnym oszustwie, przez które ktoś stracił od kilkuset złotych po oszczędności życia. Dostępność danych, które czasami nieświadomie udostępniamy, czy adresów mailowych jest okazją skrzętnie wykorzystywaną przez przestępców. Sytuacja sprzed kilku dni była inspiracją do poproszenia firmy KRUK o umożliwienie zamieszczenia w lokalnych mediach i na stronie internetowej poniższego artykułu, a tytułem wstępu kilka słów od mieszkanki Kuźnicy Czarnkowskiej.
Pani, która mailem poinformowała nas o próbie oszustwa, opisała jak chciano ją „wykiwać” i z jakimi innymi próbami oszustwa się spotykała. 2 grudnia zadzwonił do niej rzekomy kurier, informując o przesyłce za którą miała uiścić opłatę pobraniową w kwocie 390zł. Przesyłka – list dotyczyła rozwiązania umowy. Kobieta po chwili zastanowienia stanowczo stwierdziła, że żadnej umowy nie rozwiązywała, ani nie wypowiadała...i domyśliła się, że na pewno w taki sposób ktoś chciał ją oszukać. Dodała, że na jej adres mailowy przychodziły też wiadomości od nadawcy KRUK, na szczęście przytomnie wiadomości te likwidowała i blokowała nadawcę. Jak dowiedziałem się w firmie KRUK, faktycznie, ktoś wykorzystując nazwę firmy starał się wyłudzać od ludzi pieniądze, a w jaki sposób - firma opisała w poniższym artykule.
KRUK ostrzega przed fałszywym listami i e-mailami
UWAGA NA FAŁSZYWE MAILE
Grupa
KRUK informuje, że za pośrednictwem poczty elektronicznej wysyłane
są fałszywe
wiadomości mailowe z
informacją o rzekomym zadłużeniu, wyroku sądowym lub
przekazaniu sprawy do komornika. Pole nadawcy może zawierać nazwę
„kruk”, sugerując, że nadawcą jest nasza spółka. W polu
nadawcy wpisywane są fałszywe, wymyślone lub prawdziwe adresy
e-mailowe osób, które nie mają nic wspólnego z wysyłką.
Przykładowe adresy wyświetlane jako adres nadawcy e-maili:
-
info@aquaeast.pl
-
info@bags.com.pl
-
sekretariat@kancelaria-rog.com
-
kontakt@avidom.pl
-
krystyna.goly@vicor.com.pl
-
swimclub@olimpijczyk.eu
-
sunrise@core.pl
-
biuro.mediq@drmax.pl
-
kontakt@osiedleszambruk.pl
-
lajsza.joanna@drmax.pl
-
beatastrzyzewska@wygrajsiebie.pl
-
daria.miszczyk@uwi.com.pl
-
daria.miszczyk@uwi.home.pl
-
matic@matic.com.pl
-
damian.kaszuba@lpkruk.eu
-
andrzej.kowalik@kruka.pl
-
j.kuszyba@pl.kruk.eu
-
tadeusz.krostka@eu.kruk.pl
-
krzysztof.r@kruksas.pl
-
pruszyn@gminasiedlce.pl
-
prenumerata@mediadirect.pl
-
phupolkart@phupolkart.home.pl
-
info@tokksa.pl
Wiadomości mogą być podpisywane przez Janusz Medyński, Tomasza Twardowskiego, Joanna Ptaszyńska, Dorotę Kotara i Andrzeja Ujazdowskiego podających się za pracowników Grupy KRUK. Osoby te nigdy nie były pracownikami Grupy KRUK. Nadawcą tych wiadomości nie jest Grupa KRUK.
Jest to działanie przestępcze. Adres nadawcy wykorzystuje bezprawnie nazwę firmy KRUK, a prawdziwe logo naszej firmy jest inne niż to wstawione w e-mailach.
Wszystkie fałszywe wiadomości zawierają zainfekowany załącznik. Hasło do załącznika może być podane w treści wiadomości, a sam załącznik może mieć podwójne rozszerzenie pdf.7z lub pdf.rar. Prosimy o zachowanie szczególnej ostrożności. Pod żadnym pozorem nie należy otwierać załączników, bo mogą one poważnie uszkodzić komputer. Rekomendujemy natychmiastowe usunięcie takiej wiadomość ze skrzynki pocztowej.
Osobom, które rozpakowały załącznik, zalecamy przeskanowanie całego systemu antywirusem z najnowszą bazą sygnatur. Jeżeli to możliwe, prosimy skorzystać nawet z dwóch lub trzech różnych programów, gdyż nie wszystkie rozwiązania mogą wykrywać aktualne zagrożenie. Z naszej analizy wynika, że wirus zawarty w załącznikach może wykradać loginy i hasła. Jeśli po otworzeniu załącznika logowali się Państwo na konta wymagające haseł, zalecamy jak najszybszą zmianę tych haseł.
W przypadku podejrzeń, że Państwa system może być dalej zainfekowany, prosimy rozważyć format dysków twardych i instalację na nowo systemu operacyjnego.
Przykładowe pliki z wirusem załączane do wiadomości:
windyka_nr_sprawy_2983.pdf.7z
Faktura VAT_18_06_2015.pdf.rar
Grupa KRUK przygotowała specjalne komunikaty na stronie internetowej oraz uruchomiła automatyczne odpowiedzi na infoliniach oraz skrzynkach kontaktowych z informacją o zaistniałej sytuacji.
Każdy kto kontaktuje się z firmą w tej sprawie (za pomocą e-maila lub strony internetowej) otrzymuje natychmiastową odpowiedź o przestępstwie dokonywanym przez hakerów.
Przykładowa treść takiej wiadomości wygląda następująco:
DrodzyPaństwo,
Ze
względu na brak spłaty zadłużenia przesyłamy przedsądowe
wezwanie do zapłaty.
Hasło do zalącznika:
windykacja2015
--
Andrzej
Ujazdowski
Windykacja KRUK S.A.
Ul. Wołowska 8
50-442
Wrocław
Grupa KRUK przygotowała specjalne komunikaty na stronie internetowej oraz uruchomiła automatyczne odpowiedzi na infoliniach oraz skrzynkach kontaktowych z informacją o zaistniałej sytuacji. Każdy kto kontaktuje się z firmą w tej sprawie (za pomocą maila lub strony internetowej) otrzymuje natychmiastową odpowiedź o przestępstwie dokonywanym przez hakerów.
Aktualizujemy też bazy wirusów w ogólnodostępnych programach antywirusowych, aby mogły one automatycznie wykrywać i neutralizować załączone wirusy.
Fałszywe maile są wysyłane do szerokiego grona użytkowników Internetu, którzy w zdecydowanej większości nie posiadają żadnego zadłużenia i nigdy nie byli obsługiwani przez naszą firmę. Zależy nam, aby błyskawicznie dotarła do nich informacja, że podobnie jak my są ofiarami przestępstwa internetowego, że wiemy o zaistniałej sytuacji i intensywnie działamy, aby minimalizować skutki tego ataku. Wszyscy pracownicy Grupy KRUK doskonale znają sytuację i są wstanie udzielić pełnej informacji osobom, które padły ofiarą tego oszustwa.
W przypadku otrzymania maila o rzekomym zadłużeniu w Grupie KRUK, którego autentyczność wzbudza zastrzeżenia, prosimy o kontakt telefoniczny 71 8888 000.
Ponadto ostrzegamy wszystkie osoby, które otrzymały fałszywe wezwania do zapłaty za abonament radiowo-telewizyjny! Listy zostały wysłane przez oszustów, którzy wykorzystują nazwę i zniekształcone logo firmy KRUK. Jest to działanie przestępcze! Grupa KRUK nie zajmowała się i nie zajmuje się obsługą zaległości z tytułu abonamentu RTV. Jest to próba wykorzystania popularnego ostatnio tematu opłat abonamentowych i znanej marki naszej firmy. Sprawa została przekazana organom ścigania.
Poniżej przykład pisma od firmy podszywającej się pod Grupę KRU