CERT Orange Polska ostrzega przed kolejną falą ataków phishingowych, które celują bezpośrednio w klientów operatora. Oszuści wysyłają fałszywe wiadomości tekstowe, podszywając się pod Orange i sugerując, że wygasa umowa użytkownika lub pojawiły się problemy z kontem. Celem takich działań jest wyłudzenie danych logowania oraz przejęcie dostępu do usług.
Wiadomości SMS pochodzą z przypadkowych, zwykłych numerów, co utrudnia ich odróżnienie od prawdziwych komunikatów operatora. Treść SMS-a zawiera link prowadzący do fałszywej strony internetowej, która niemal identycznie odwzorowuje panel logowania Orange. Nieświadomy użytkownik może łatwo wprowadzić tam swój numer, hasło, a także kod jednorazowy otrzymany drogą SMS-ową lub mailową.
Fałszywe SMS-y podszywające się pod Orange – nowa fala phishingu w Polsce
Analiza przeprowadzona przez CERT Orange Polska wykazała, iż przestępcy wykorzystują zaawansowany phishkit – narzędzie służące do przechwytywania danych uwierzytelniających. Gromadzone informacje mogą być następnie używane do przejmowania kont, zamawiania usług na koszt ofiary, a także do dalszych prób oszustw i kradzieży tożsamości. Na szczęście zidentyfikowane witryny phishingowe są systematycznie blokowane przez usługę CyberTarcza, jednak zagrożenie wciąż pozostaje realne.
CERT Orange Polska ostrzega przed kolejną falą ataków phishingowych, które celują bezpośrednio w klientów operatora. Oszuści wysyłają fałszywe wiadomości tekstowe, podszywając się pod Orange i sugerując, że wygasa umowa użytkownika lub pojawiły się problemy z kontem.

Źródło: CERT Orange Polska
Orange apeluje do klientów o szczególną ostrożność. Dostęp do usług można uzyskać m.in. przez aplikacje Mój Orange lub Orange Flex. Firma przypomina, by nie klikać w podejrzane linki oraz nie podawać swoich danych na stronach, które nie są oficjalnymi kanałami operatora.
Jeśli otrzymamy wiadomość, która wzbudza wątpliwości – można ją zgłosić. Podejrzane SMS-y należy przesyłać bezpośrednio na numer 508 700 900, a wątpliwe e-maile można kierować do zespołu bezpieczeństwa Orange.
Tego typu kampanie phishingowe pojawiają się coraz częściej i są coraz bardziej wyrafinowane. Kluczem do ochrony pozostaje czujność, znajomość oficjalnych kanałów komunikacji oraz unikanie pochopnego podawania danych logowania.

Pokaż / Dodaj komentarze do: Uwaga na podejrzane komunikaty. Nowe oszustwo zalewa klientów Orange