hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Pomyśl, zanim „wycofasz płatność”

Kolejna kampania phishingowa, która ostatnio trafiła do CERT Orange Polska przeprowadzana jest według rzadko ostatnio spotykanej metody. O ile ostatnio najpopularniejsze były „faktury” ze złośliwym kodem, czy też wiadomości, w których przestępcy domagali się „zaległej wpłaty”, tym razem mamy do czynienia z płatnością, którą mieliśmy już zostać obciążeni.

Tym razem przestępcy liczą, że oburzeni na to, iż obciążono nas jakąś płatnością, automatycznie klikniemy w najbardziej chyba widoczny na ekranie link: „Cancel payment now”. Obecnie po kliknięciu w link zgłasza się „błąd 404”, co może świadczyć o tym, iż przestępcy usunęli już witrynę html pod którą kierował odnośnik. Nie wiadomo więc, czy atak miał na celu wyłudzenie danych, czy wykorzystanie podatności przeglądarki. Warto jednak zaznaczyć, iż odnośnik prowadził do podstrony legalnie działającej firmy, co może świadczyć o tym, iż przestępcy włamali się tam bez wiedzy właścicieli, by umieścić landing page kampanii phishingowej.

Na koniec warto zaznaczyć, iż domena orangemobile.com, pod którą podszywają się przestępcy, nie ma nic wspólnego z Orange Polska ani z Grupą Orange.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także