Pomyśl, zanim „wycofasz płatność”
Kolejna kampania phishingowa, która ostatnio trafiła do CERT Orange Polska przeprowadzana jest według rzadko ostatnio spotykanej metody. O ile ostatnio najpopularniejsze były „faktury” ze złośliwym kodem, czy też wiadomości, w których przestępcy domagali się „zaległej wpłaty”, tym razem mamy do czynienia z płatnością, którą mieliśmy już zostać obciążeni.
Tym razem przestępcy liczą, że oburzeni na to, iż obciążono nas jakąś płatnością, automatycznie klikniemy w najbardziej chyba widoczny na ekranie link: „Cancel payment now”. Obecnie po kliknięciu w link zgłasza się „błąd 404”, co może świadczyć o tym, iż przestępcy usunęli już witrynę html pod którą kierował odnośnik. Nie wiadomo więc, czy atak miał na celu wyłudzenie danych, czy wykorzystanie podatności przeglądarki. Warto jednak zaznaczyć, iż odnośnik prowadził do podstrony legalnie działającej firmy, co może świadczyć o tym, iż przestępcy włamali się tam bez wiedzy właścicieli, by umieścić landing page kampanii phishingowej.
Na koniec warto zaznaczyć, iż domena orangemobile.com, pod którą podszywają się przestępcy, nie ma nic wspólnego z Orange Polska ani z Grupą Orange.