Ostrzeżenie CERT Orange. Nowa wersja znanego oszustwa

SMS o paczce może trafić do każdego i chociaż co do zasady łatwo rozpoznać próbę oszustwa, nie każda wiadomość jest taka sama. CERT Orange Polska ostrzega przed nowym motywem, z jakiego korzystają oszuści. W tym przypadku na celowniku są użytkownicy iPhone'ów oraz iMessage.

Uwaga na fałszywe wiadomości SMSUwaga na fałszywe wiadomości SMS
Źródło zdjęć: © CERT Orange, Pixabay, X
Oskar Ziomek

Fałszywe wiadomości SMS o paczce zwykle kojarzymy z krótkimi komunikatami o zmyślonym problemie, które mają zachęcić do jego rozwiązania pod podanym linkiem. W efekcie kliknięcia odbiorca wiadomości przenoszony jest na fałszywą stronę szybkich płatności, gdzie oszuści wyłudzają dane z karty płatniczej lub login i hasło, by w ten sposób próbować ukraść pieniądze z konta poszkodowanego.

CERT Orange Polska ostrzega tymczasem o nowej formie tego samego oszustwa. Chociaż cel jest taki sam, mamy w tym przypadku do czynienia ze specyficznie przygotowanym atakiem SMS, tutaj wycelowanym w użytkowników iPhone'ów. Atakujący spreparowali wyjątkowo długą wiadomość, w której sugerują konieczność skopiowania linku do Safari, aby dalej zarządzać paczką. Podszywają się przy tym pod InPost.

W praktyce podobnie przygotowana wiadomość SMS może również trafić do użytkowników Androida. O podobnym przypadku ostrzegaliśmy w grudniu, gdy analogiczne wiadomości RCS były rozsyłane do losowych osób z kierunkowego +91. Wówczas oszuści podszywali się pod Pocztę Polską.

Dalsza część artykułu pod materiałem wideo

Chociaż fałszywe SMS-y o paczkach to typowy scenariusz głównie w okresie przedświątecznym, jak widać atakujący stale czerpią korzyści ze swojej działalności, skoro takie ataki nie ustają. Apelujemy o rozsądek i ignorowanie takich komunikatów oraz przypominamy, by co do zasady nie klikać nieznanych linków, czy to z SMS-ów, czy wiadomości e-mail.

Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀