hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Sprawdź uprawnienia aplikacji w swoim telefonie!

Czy zastanawia Cię czasami, co mogą aplikacje w Twoim telefonie? Otwartość systemu Android od początku dawała spore pole do popisu oszustom. Na szczęście przez lata, w kolejnych wersjach systemu z zielonym robotem, Google znacząco poprawiło bezpieczeństwo. Pytanie, czy wiesz jak korzystać z możliwości systemu?

Podejrzane połączenia

Przez ostatnie dni CERT Orange Polska do spółki z ekspertami od nadużyć zauważył pojawiające się w naszej sieci podejrzane aktywności. Były to sytuacje, gdy telefony bez wiedzy właściciela łączyły się z zagranicznymi numerami telefonów, generując płatny ruch. Płatny, bowiem połączenia były kierowane poza Unię Europejską (m.in. do Szwajcarii i krajów Afryki).

Na czym polega zagrożenie? To działanie znane jako IRSF (International Revenue Share Fraud), oszustwo polegające na dzieleniu zysków z połączeń międzynarodowych. Oszuści są właścicielami numerów, na które kierują opisywane połączenia i na bazie umowy z operatorem dzielą się procentowo zyskiem.

Kto może być ofiarą? Każdy. Lista modeli telefonów, które zidentyfikowaliśmy jako wykonujące tego typu połączenia, jest szeroka. Gdyby znajdowały się na niej nie tylko modele mało znanych firm z Azji, można by wysnuć tezę, że winę za połączenia ponosi złośliwy kod, będący częścią oprogramowania. W tej grupie są jednak również modele znanych w naszym kraju firm i o ile kilka z nich poddamy w CERT Orange Polska szczegółowej analizie, najbardziej prawdopodobnym wektorem ataku jest podejrzana aplikacja mobilna.

Co zrobić, by uniknąć zagrożenia?

1) Spójrz na listę połączeń na stronie/w aplikacji swojego dostawcy, by upewnić się, że nie znajduje się na niej nic podejrzanego. Im wcześniej zorientujesz się, że coś jest nie tak – tym mniejsze straty.

Jeśli jesteś klientem Orange, szczegółowe informacje, dot. sprawdzania bieżącego billingu znajdziesz tutaj.

2) Jeśli instalowałaś/eś aplikację spoza Sklepu Play – zastanów się, czy na pewno jest Ci niezbędna. Jeśli nie – usuń ją.

3) Wejdź na swoim telefonie w aplikację Ustawienia, następnie Bezpieczeństwo i prywatność, rozwiń menu „prywatność” i wejdź do Menedżera Uprawnień. Tam możesz sprawdzić uprawnienia nie tylko do telefonu i SMS-ów, ale również innych, istotnych uprawnień. Jeśli jakaś aplikacja zaskakuje Cię wymaganiem dostępu do telefonu, czy SMS-ów – usuń ją.

Znalazłaś/eś podejrzaną aplikację?

Jeśli udało Ci się trafić na taką aplikację, prosimy o kontakt z CERT Orange Polska pod adresem cert.opl@orange.com. Bardzo chętnie ją przetestujemy i ostrzeżemy innych.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także