Masz numer w Orange? Uważaj na "wymaganą opłatę"

CERT Orange Polska ostrzega przed nową kampanią smishingową, której autorzy podszywają się pod Orange. Oszuści próbują wyłudzić dane, sugerując konieczność aktualizacji informacji użytkownika. Z treści fałszywego SMS-a wynika, że należy zapłacić 8 złotych, aby uniknąć zawieszenia usług.

Smartfon, wiadomość SMSSmartfon, wiadomość SMS
Źródło zdjęć: © Pixabay
Oskar Ziomek

CERT Orange Polska zaobserwował nową kampanię smishingową, której celem są klienci Orange Polska. Oszuści wysyłają wiadomości tekstowe z nadpisem "Wsparcie", próbując przekonać odbiorców, że ich usługi zostaną zawieszone, jeśli nie zapłacą 8 złotych. Ma to umożliwiać zawarty w treści link, który na pierwszy rzut oka może przypominać autentyczne łącze Orange, ale to pozory.

Domena w linku została zarejestrowana niedawno, ale Orange zwraca uwagę, że możliwe są także wiadomości z innymi linkami w ramach tej samej kampanii. Dodatkowo, wiadomości te mogą być wysyłane z różnymi nadpisami, ale w każdym przypadku linki prowadzą do fałszywych stron jedynie przypominających witryny Orange. CERT Orange Polska monitoruje te działania, a złośliwe domeny są blokowane przez CyberTarczę.

Przykładowy fałszywy SMS
Przykładowy fałszywy SMS © CERT Orange

Jedna z takich domen, orange-login[.]com, została zarejestrowana 23 lipca u włoskiego dostawcy. Kolejna, orangerenew[.]com, pojawiła się niedawno. Obie serwują strony, gdzie oszuści próbują w formularzach wyłudzić dane logowania i informacje płatnicze od użytkowników. Po kliknięciu w link, użytkownik trafia na stronę przypominającą panel logowania Orange. Po wpisaniu numeru telefonu, użytkownik jest proszony o podanie danych karty płatniczej, co może prowadzić do kradzieży środków.

Dalsza część artykułu pod materiałem wideo

CERT Orange Polska przypomina, aby zawsze sprawdzać adresy URL przed logowaniem. Zaleca się korzystanie z oficjalnej strony Orange lub aplikacji Mój Orange. W razie wątpliwości, podejrzane SMS-y można zgłaszać do Orange. Oszuści stosują różne techniki, aby wyłudzić dane. Ważne jest, aby być czujnym i nie podawać swoich danych na nieznanych stronach. W tym przypadku nie jest konieczne uiszczanie żadnych opłat - to zmyślona przez oszustów historia, by wywołać strach i zachęcić do działania.

Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯