Фишинг имейл не иска пароли директно, а насочва да отворите истинското приложение Postbank m-Token и да потвърдите операция с ПИН или биометрия
Днес ще коментирам две съобщения за фишинг – едното е почти идеално, ако не беше толкова дълго, а другото е прекалено кратко. Първото е на банка:
„Внимание! Активни фишинг кампании
Уважаеми клиенти,
Информираме Ви, че се наблюдава повишена активност на фалшиви имейли, SMS съобщения, обаждания и съобщения в социални мрежи от името на банки и институции. Целта им е да Ви подведат, за да предоставите лични данни, пароли, данни за карти или кодове за потвърждение (OTP).
В момента се разпространяват две конкретни кампании: „Спрете превода и си върнете парите“ и „Нередност по сметката“, за които Ви предоставяме детайли, за да можете лесно да ги разпознаете. Зловредните съобщения са получени чрез имейл на 27.08.2026 г. Първото не иска директно данни, а подтиква клиента сам да одобри истински превод към сметка на измамник чрез истинското приложение Postbank m-Token. Второто имитира автоматично известие за сигурност с изкуствено кратък срок. Червените маркери показват къде са конкретните сигнали, че съобщението е фалшиво.
Кампания 1 — „Спрете превода и си върнете парите“
Получен 27.08.2026
Кампания 2 — „Нередност по сметката“
Какво издава фалшификата и в двата имейла
1 Подателят е външен домейн, който не е свързан с банката. Името, което се показва, е „Postbank“, но истинският адрес в първия имейл е support@lorenzwexler.de – домейн, който няма нищо общо с банката. При втория имейл адресът не се вижда веднага в тялото на писмото, но при проверка на визитката на подателя в Outlook се разкрива като support@verllome6.online – домейн, който не е свързан с банката (вижте как да направите проверката по-долу).
2 Изкуствено кратък срок за реакция. „24 часа“ да „спрете“ превод, който изобщо не сте правили, и „12 часа“ да „потвърдите самоличност“ – класически натиск да действате импулсивно, без да проверите.
3 Опасен трик с истинското приложение. Първият имейл не иска пароли директно – той подтиква да отворите истинското приложение Postbank m-Token и да потвърдите операция с ПИН или биометрия. На практика това „потвърждение на възстановяване“ одобрява реален превод към сметка на измамника, което го прави най-опасния елемент от тази схема.
4 Несъответствие в оформлението и марката. Вторият имейл използва рекламен банер за данъци и такси, който няма връзка с темата на имейла, а долният колонтитул показва различно име от очакваното за визията на писмото. Това издава преизползван или набързо сглобен шаблон.
5 Бутонът води към измамна страница, не към банката. Призивите за действие „Кликнете тук, за да спрете превода“ и „Кликнете тук, за да потвърдите самоличността си“ водят към външни сайтове за кражба на данни – никога не използвайте линк от имейл за вход в банкирането си.
Как да проверите истинския подател в Outlook
Дори когато показаното име е „Postbank“, кликнете (или задръжте с показалеца) върху него, за да отворите картата за контакт. Етикетът „Външно“ и истинският имейл адрес до „Контакт“ веднага показват, че съобщението не идва от банката.
Ако получите подобно съобщение – не кликвайте върху линкове или бутони и не отваряйте мобилното банкиране през тях. Препратете го на antiphishing@postbank.bg. Ако вече сте одобрили операция през m-Token, свържете се незабавно с нас на 0700 18 555 или *7224.
Никога не споделяйте пароли, ПИН и данни за карти, кодове за потвърждение и не отваряйте сайтове чрез линкове от такива съобщения.
Postbank никога не изисква от клиентите си да разкриват конфиденциални данни по електронна поща, по телефон, чрез SMS или в каквато и да е онлайн форма.
Как да разпознаете фишинг съобщение
– Изисква предоставяне на лични или платежни данни, пароли или кодове за потвърждение.
– Създава усещане за спешност – блокирана карта, неуспешно плащане, изтичащ срок, санкция.
– Обещава възстановяване на средства, неочаквана сума, награда или компенсация.
– Не е персонализирано и често съдържа правописни грешки или нетипично оформление.
– Името на подателя се различава от имейл адреса му, като домейнът е различен от @postbank.bg, @e-postbank.bg и @clients.postbank.bg.
– Линкът води към адрес, който само наподобява официалния сайт на банката.
– Съдържа неочакван прикачен файл или подканя да инсталирате приложение за отдалечен достъп.
Какво да направите при съмнително съобщение
– Не отваряйте линковете и прикачените файлове и не отговаряйте на съобщението.
– Влизайте в Интернет и Мобилно банкиране само през официалния сайт или приложението на банката.
– При съмнение прекратете разговора и се свържете с банката по официалните ѝ телефони.
– Препратете съмнителното съобщение на antiphishing@postbank.bg.
Ако вече сте въвели данни или сте предоставили кодове
- Обадете се веднага на 0700 18 555 или на кратък номер *7224 за блокиране на картите и на Интернет банкирането.
- Уведомете ни и препратете съобщението на antiphishing@postbank.bg.
- Сменете паролите си за банкови и други онлайн услуги, ако сте ги въвели в страницата.
Екипът на Postbank е на ваше разположение и в готовност да съдейства във всеки случай, свързан със сигурността на вашите данни.“
Заради достъпността бих преразказала накратко картинките, все пак сте банка с претеции.
Второто съобщение е от пенсионен фонд. Съкращението ПОК се досещам какво означава, ама хайде да го изпишем поне веднъж! И щом става дума за измамни телефонни обаждания, напишете няколко примера от какви номера звънят, дали от България или от чужбина.
„Важно предупреждение: Опити за телефонна измама от името на ПОК „ДСК Родина“
11.09.2026
Уважаеми клиенти,
Постъпиха сигнали за телефонни обаждания от лица, които се представят за служители на ПОК „ДСК Родина“ и информират клиентите, че имат да получават допълнителни пенсионни плащания или суми по своите пенсионни партиди.
Измамници убеждават клиенти на пенсионното дружество, че за да получат тези средства, трябва предварително да внесат определена сума като „депозит“, „такса“ или „гаранция“.
Напомняме Ви:
- ПОК „ДСК Родина“ никога не изисква предварително плащане, за да получите средства от Вашето допълнително пенсионно осигуряване.
- Служители на Банка ДСК и ПОК ДСК Родина не изискват от клиенти да превеждат пари чрез други банки или платежни оператори, или към сметки на трети лица или да предоставят лични данни, банкови карти, ПИН кодове, пароли или кодове за потвърждение по телефона.
- При съмнение за измама прекратете разговора незабавно.
Ако получите подобно обаждане:
- Не извършвайте исканото плащане.
- Не предоставяйте лична или финансова информация.
- Свържете се с ПОК „ДСК Родина“ чрез официалните канали за потвърждение на информацията.
- При нанесена вреда сигнализирайте правоохранителните органи.
Призоваваме всички клиенти да бъдат бдителни и да споделят тази информация със свои близки, особено с възрастни хора, които често са обект на подобни измамни схеми.“






