Masz numer w Play? Zwróć uwagę e-mail

Klienci Play muszą uważać na "faktury" wysyłane z nieoficjalnych adresów e-mail. Taka wiadomość może wizualnie przypominać prawdziwą komunikację o wystawionym rachunku za usługi, ale nie ma z nią związku. W treści znajdują się fałszywe linki, a do wiadomości dodany jest zainfekowany załącznik.

Logo salonu PlayLogo salonu Play
Źródło zdjęć: © Komórkomania
Oskar Ziomek

Play ostrzega klientów o kampanii phishingowej, w ramach której atakujący próbują podszyć się pod automatyczną komunikację Play o wystawionej fakturze. Spreparowana wiadomość e-mail wizualnie przypomina maile od operatora, zastosowano w niej specyficzny krój pisma oraz kolorystykę. Odbiorca, który nie poświęci chwili, by sprawdzić adres nadawcy, może uwierzyć, że konieczne jest pobranie pliku z załącznika.

W ten sposób można nieświadomie pobrać sfałszowaną fakturę od operatora, w której znajduje się link kierujący na podrobioną stronę. Tam wyłudzane są dane klientów, które mogą posłużyć do kolejnych ataków. Jak ostrzegał niedawno CSIRT KNF, fałszywą fakturę Play można dostać m.in. z domeny @150mail. Jest to jednak tylko przykład. Play opisuje teraz dodatkowo przypadek fałszywego adresu nadawcy w domenie @fika.com.pl.

Aby nie dać się nabrać na podobną wiadomość, każdorazowo warto sprawdzić, czy e-mail jest autentyczny. Najprościej zrobić to, zerkając na adres nadawcy. Play przypomina, że oficjalna komunikacja realizowana jest tylko z aliasu awizo@mojefinanseplay.pl, ale trzeba też pamiętać, że wyświetlaną nazwę można technicznie podmienić.

Dalsza część artykułu pod materiałem wideo

Widząc więc inny adres mamy pewność, że e-mail jest fałszywy, ale widząc właściwy adres - wypada go dodatkowo potwierdzić. Play udostępnia w tym celu ciekawą usługę wykorzystującą kody. W telefonie można wpisać kod *124*# i nacisnąć zieloną słuchawkę, by sprawdzić numer konta bankowego i kwotę do zapłaty, zaś kombinację *125*# aby otrzymać dane najnowszej faktury - by zestawić je z otrzymanym dokumentem. Fakturę można też oczywiście sprawdzić na koncie Play24.

Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟