hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Sprawdź uprawnienia aplikacji w swoim telefonie!

Czy zastanawia Cię czasami, co mogą aplikacje w Twoim telefonie? Otwartość systemu Android od początku dawała spore pole do popisu oszustom. Na szczęście przez lata, w kolejnych wersjach systemu z zielonym robotem, Google znacząco poprawiło bezpieczeństwo. Pytanie, czy wiesz jak korzystać z możliwości systemu?

Podejrzane połączenia

Przez ostatnie dni CERT Orange Polska do spółki z ekspertami od nadużyć zauważył pojawiające się w naszej sieci podejrzane aktywności. Były to sytuacje, gdy telefony bez wiedzy właściciela łączyły się z zagranicznymi numerami telefonów, generując płatny ruch. Płatny, bowiem połączenia były kierowane poza Unię Europejską (m.in. do Szwajcarii i krajów Afryki).

Na czym polega zagrożenie? To działanie znane jako IRSF (International Revenue Share Fraud), oszustwo polegające na dzieleniu zysków z połączeń międzynarodowych. Oszuści są właścicielami numerów, na które kierują opisywane połączenia i na bazie umowy z operatorem dzielą się procentowo zyskiem.

Kto może być ofiarą? Każdy. Lista modeli telefonów, które zidentyfikowaliśmy jako wykonujące tego typu połączenia, jest szeroka. Gdyby znajdowały się na niej nie tylko modele mało znanych firm z Azji, można by wysnuć tezę, że winę za połączenia ponosi złośliwy kod, będący częścią oprogramowania. W tej grupie są jednak również modele znanych w naszym kraju firm i o ile kilka z nich poddamy w CERT Orange Polska szczegółowej analizie, najbardziej prawdopodobnym wektorem ataku jest podejrzana aplikacja mobilna.

Co zrobić, by uniknąć zagrożenia?

1) Spójrz na listę połączeń na stronie/w aplikacji swojego dostawcy, by upewnić się, że nie znajduje się na niej nic podejrzanego. Im wcześniej zorientujesz się, że coś jest nie tak – tym mniejsze straty.

Jeśli jesteś klientem Orange, szczegółowe informacje, dot. sprawdzania bieżącego billingu znajdziesz tutaj.

2) Jeśli instalowałaś/eś aplikację spoza Sklepu Play – zastanów się, czy na pewno jest Ci niezbędna. Jeśli nie – usuń ją.

3) Wejdź na swoim telefonie w aplikację Ustawienia, następnie Bezpieczeństwo i prywatność, rozwiń menu „prywatność” i wejdź do Menedżera Uprawnień. Tam możesz sprawdzić uprawnienia nie tylko do telefonu i SMS-ów, ale również innych, istotnych uprawnień. Jeśli jakaś aplikacja zaskakuje Cię wymaganiem dostępu do telefonu, czy SMS-ów – usuń ją.

Znalazłaś/eś podejrzaną aplikację?

Jeśli udało Ci się trafić na taką aplikację, prosimy o kontakt z CERT Orange Polska pod adresem cert.opl@orange.com. Bardzo chętnie ją przetestujemy i ostrzeżemy innych.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.