hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Jeszcze bardziej bezczelny phishing „na kuriera”

Motyw dopłaty za niedostarczoną paczkę to klasyczny modus operandi ataków phishingowych. W ostatnich dniach trafiła do CERT Orange Polska seria domen, które – jak pokazują nasze systemy – były odwiedzane z adresacji sieci stacjonarnej. Oznacza to, że wektorem ataku były wiadomości mail. Dalsza analiza domen, wykazała, że to szersza kampania, na kilka krajów Europy. My jednak zajmiemy się odłamem na Polskę, opartym o stronę hxxps://pl.support-dhl[.]info (TLD .info i dywiz – nie kropka – między support i dhl).

Po kliknięciu w link ofiara trafia na taką witrynę:

Motyw znany warto zwrócić uwagę na nazwy dni i miesięcy po angielsku. Jeśli jesteśmy pewni, że nie czekaliśmy na żadną paczkę, już w tym momencie powinniśmy zorientować się, że to phishing. Co jednak jeśli wybierzemy „zaplanuj nową dostawę”?

Numer rzekomej paczki jest taki sam, jak na pierwszym ekranie. Notabene, jeśli nie mamy pewności, czy ktoś nam czegoś nie wysłał, można po prostu wejść na stronę kuriera (tę prawdziwą) i wpisać ten numer listu przewozowego. Nawet jeśli faktycznie będzie pod nim paczka, będzie miała status już doręczonej (no i nie do nas).

Warto też zwrócić uwagę na dość podstawowe zwroty, użyte w opisie. Mogą one dowodzić, iż dla oszusta język polski nie jest językiem ojczystym.

Zatem wpisaliśmy dane. Co dalej?

Odebrać osobiście niestety nie możemy? Przypadek? Nie sądzimy, acz ze strony wynika po prostu, że paczka jest za duża, by odebrać ją w punkcie. Brzmi dziwnie? Niby tak, ale jeśli ktoś doszedł już tutaj, raczej nie zwróci uwagi na taką drobnostkę. Tym bardziej, że ta dopłata to jedyne 11,3 PLN (widać, że i do phishingów dotarła inflacja – do tej pory fałszywe kwoty nie przekraczały 10 złotych).

Dane osobowe podaliśmy, jeszcze tylko rzecz jasna nr karty. Jak widać wpisanie zbyt dużej liczby znaków w dowolnym polu wywołuje monit. Numer Mastercarda jest oczywiście testowy, ku naszemu zaskoczeniu strona go przyjęła (zazwyczaj odrzucają). Czyli co, wszystko? Cóż – niekoniecznie…

„Ze względów bezpieczeństwa potwierdź saldo na karcie”? Jeśli ktoś doszedł do tego momentu, to pytanie naprawdę powinno rozpalić w jego umyśle coś takiego:

stop, warning sign, brake, safety, vehicle

Tak. Oszuści są na tyle bezczelni, że proszą o podanie stanu konta, by nie marnować czasu na obrabianie „płotek”! Gdy już potwierdzimy, pojawia się taki ekran:

I to już koniec. Nic się nie przetwarza. Choć w zasadzie tak, przetwarza się. Jeśli wpisaliśmy prawdziwe dane karty to podczas, gdy my czekamy, złodziej nas okrada.

Nie dajcie się złapać. Nasze dane wskazują, że skala ataku może być spora, a opisywana domena to tylko jedna z wielu używanych w tym ataku.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.