Wyłudzenia na bazę danych o odpadach. Uwaga na wiadomości o BDO
Mamy kolejną kampanię phishingową wyłudzającą dane i pieniądze, wykorzystującą publiczny katalog danych – alarmuje resort środowiska. Tym razem hakerzy wzięli na cel bazę danych o produktach i opakowaniach oraz o gospodarce odpadami (BDO).

Cyberprzestępcy podszywają się pod Ministerstwo Klimatu i Środowiska i wysyłają maile do firm. Sugerują konieczność odpłatności za aktualizację wpisu w BDO. - Jest to oczywiste oszustwo, bazujące na wywołaniu skojarzeń znanych marek i podmiotów, zakładające brak pełnej wiedzy o przedmiocie wiadomości – czytamy w ostrzeżeniu przekazanym przez resort. Hakerzy proponują szybkie załatwienie sprawy. Tym samym próbują wyłudzić pieniądze i dane logowania do usług BDO.
Wnikliwie sprawdzić
Ministerstwo przypomina, że zanim podmiot podejmie decyzje o kontakcie powinien zwrócić uwagę na:
- nietypowe adresy stron internetowych, szczególnie te, na które jest przekierowywany;
- styl otrzymanej wiadomości, błędy językowe, niewłaściwą składnię zdań, literówki - charakterystyczne dla taniego tłumaczenia maszynowego.
Resort radzi, by logować się do systemu, korzystając z oficjalnej strony i wpisać ją ręcznie, a nie korzystać z linku z mailowej wiadomości. Ponadto wszelkie próby oszustwa należy zgłaszać organom ścigania.
Dodaje też, że oficjalne komunikaty i strony internetowe Ministerstwa Klimatu i Środowiska są publikowane w domenie gov.pl, a do fałszywej korespondencji wykorzystany został adres e-mail, który nie należy do domeny rządowej.
Ministerstwo przestrzega przed dokonywaniem płatności na podstawie podejrzanych wezwań i zaleca weryfikację w urzędzie marszałkowskim właściwym dla miejsca prowadzenia działalności.
Pozory prawdy
Choć rozsyłane informacje są nieprawdziwe, to mogą być opatrzone prawdziwymi nazwiskami osób z kierownictwa resortu. Dlatego przypomina on, że nie rozsyła żadnych pism ani e-maili wzywających do uiszczenia opłat związanych z rejestrem BDO, są one bowiem od lat wnoszone na rachunek urzędu marszałkowskiego, a korespondencja w tej sprawie odbywa się poprzez rządowy system informatyczny BDO, a nie maile.
Urząd przekazał już informacje o fałszywych wiadomościach do właściwych organów. Proponuje także, by w przypadku podejrzenia oszustwa szybko zgłosić taką próbę na adres: https://incydent.cert.pl.
Zgodnie z prawem
Działania cyberprzestępców uprawdopodabnia fakt, że rzeczywiście obowiązkiem przedsiębiorców jest aktualizacja danych w bazie BDO, o ile doszło do zmiany danych (nazwy, adresu firmy itp.) lub zakresu działalności. Przedsiębiorca ma 30 dni od dnia, w którym nastąpiła zmiana, by złożyć wniosek aktualizacyjny.
Wnosi opłatę jedynie wtedy, gdy rozszerza zakres działalności wymagającej wpisu do rejestru jako:
- wprowadzający sprzęt elektryczny i elektroniczny i autoryzowany przedstawiciel,
- wprowadzający baterie lub akumulatory,
- wprowadzający pojazdy,
- producent, importer i wewnątrzwspólnotowy nabywca opakowań,
- wprowadzający na terytorium kraju produkty w opakowaniach,
- wprowadzający na terytorium kraju opony,
- wprowadzający na terytorium kraju oleje smarowe.
Opłata rejestrowa wynosi 200 zł dla mikroprzedsiębiorców i 800 zł dla pozostałych firm. Pozostałe zmiany są bezpłatne.
Linki w tekście artykułu mogą odsyłać bezpośrednio do odpowiednich dokumentów w programie LEX. Aby móc przeglądać te dokumenty, konieczne jest zalogowanie się do programu. Dostęp do treści dokumentów LEX jest zależny od posiadanych licencji.






