Masz numer w Orange? Koniecznie dokładnie sprawdź fakturę

Klienci Orange muszą zwrócić szczególną uwagę na autentyczność e-maili z fakturami za usługi. Jak ostrzega CERT Orange, trwa kampania phishingowa, w ramach której ktoś podszywa się pod operatora i rozsyła do klientów Orange spreparowane faktury, ale komunikaty wyglądają jak prawdziwe.

CERT Orange ostrzega o oszustwieCERT Orange ostrzega o oszustwie
Źródło zdjęć: © CERT Orange, Pixabay, dobreprogramy
Oskar Ziomek

Jak wynika z komunikatu CERT Orange, fałszywy e-mail z fakturą jest zaskakująco wiarygodny, zwłaszcza że w treści pojawiają się autentyczne dane klientów, a link szybkiej płatności prowadzi do prawdziwego serwisu Orange. Odbiorca może więc machinalnie uznać, że otrzymana wiadomość z fakturą jest prawdziwa, ale tak nie jest. Fałszywą wiadomość można poznać między innymi po wytłuszczonym zdaniu na początku e-maila, które nie jest napisane poprawną polszczyzną.

CERT Orange ostrzega klientów, by dokładnie zwrócili uwagę na otrzymaną wiadomość. Poza błędem językowym, czujność powinien zwrócić załącznik. Nie jest to bowiem prawdziwa faktura w formacie PDF, ale spreparowany plik archiwum ZIP, w praktyce skrywający skrypt VBS. Jeśli odbiorca wiadomości odruchowo go uruchomi, otworzy drzwi do przejęcia komputera przez zdalnego atakującego.

Fałszywa faktura z kampanii phishingowej
Fałszywa faktura z kampanii phishingowej © CERT Orange

CERT Orange zwraca uwagę na analizę złośliwego pliku w skanerze Virus Total, z której wynika, że szkodliwe archiwum jest poprawnie rozpoznawane jedynie przez kilka z 61 dostępnych w narzędziu silników. W praktyce oznacza to, że w pierwszych chwilach trwania kampanii phishingowej wielu klientów mogło już zainfekować swoje komputery, nieświadomie otwierając zainfekowany plik, którego ich oprogramowanie zabezpieczające mogło w danej chwili nie rozpoznać.

Eksperci przypominają, by co do zasady nie działać machinalnie w sieci i dokładnie sprawdzać czy na otrzymywanych dokumentach oraz w e-mailach zgadzają się wszystkie dane, a wiadomości brzmią autentycznie. Decydując się na pobranie załącznika warto dokładnie przyjrzeć się nazwie pliku. W tym przypadku widać, że rozszerzenie to ZIP, a nie PDF - co już na pierwszy rzut oka sugeruje podstęp.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯