CERT Orange ostrzega. "Twoje konto czeka na aktywację"

CERT Orange ostrzega przed kampanią fałszywych SMS-ów, w których ktoś podszywa się pod sieć Orange. Z treści wiadomości wynika, że konto użytkownika "czeka na aktywację". Kluczowy jest załączony w treści skrócony link, po którym nie da się poznać, dokąd prowadzi.

Orange logo is seen on the store in Krakow, Poland on February 18, 2022. (Photo Illustration by Jakub Porzycki/NurPhoto via Getty Images)CERT Orange ostrzega przed phishingiem
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

CERT Orange Polska ostrzega klientów operatora przed SMS-ami, które mogą wydawać się autentycznymi wiadomościami od Orange, ale nimi nie są. Ktoś rozsyła ze zwykłych numerów komunikaty o rzekomej konieczności aktywacji konta, nie stosując nadpisów. Dzięki temu kampanię można stosunkowo łatwo rozpoznać. Zagrożeniem jest oczywiście załączony w treści fałszywy, skrócony link prowadzący do formularza.

Jeśli odbiorca SMS-a nie zorientuje się, że to podstęp, klikając link zostanie przekierowany na fałszywą stronę logowania, której nie przygotowano nawet w języku polskim, a adres funkcjonuje w domenie [.]online. Są to więc kolejne, jasne sygnały pozwalające zorientować się, że procedura nie jest autentyczna.

Fałszywa strona "logowania" do Orange
Fałszywa strona "logowania" do Orange © CERT Orange

Jak zwraca uwagę CERT Orange, w formularzu wyłudzany jest e-mail oraz hasło, a w kolejnych krokach pojawia się prośba o podanie numeru w Orange oraz kodu SMS, który trafi wówczas na numer użytkownika. Są to działania prowadzące do próby przejęcia konta użytkownika i dostania się do jego panelu klienta lub poczty e-mail.

Dalsza część artykułu pod materiałem wideo

CERT Orange przypomina, że w rzeczywistości nie ma konieczności "aktywowania" konta w Orange, a cała procedura jest zmyślona. Oszuści wykorzystują niewiedzę odbiorców SMS-ów, by wyłudzić od nich dane logowania. CERT Orange sugeruje, że dodatkowym zabezpieczeniem może być korzystanie z aplikacji Mój Orange - wówczas komunikacja z operatorem odbywa się tylko tym kanałem (pod który nie da się podszyć), a SMS-y można ignorować, nie zastanawiając się, czy są autentyczne.

Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇