BOŚ i BNP Paribas – uwaga, phishing!
W efekcie działań operacyjnych CERT Orange Polska wykrył serię świeżo zarejestrowanych domen phishingowych, podszywających się pod dwa polskie banki:
BNP Paribas:
- biznesplanet-bnpparlbas.com
- biznesplanet-parlbas.com
- login-biznesplanet.com
Bank Ochrony Środowiska S.A.
- ibos24-online.com
- ibos24-login.com
- bos24-logowan.com
- boss-logowanie-24.com
- bos-logowanie-24.com
Zwracamy Waszą uwagę przede wszystkim na trick w przypadku BNP, gdzie oszuści w nazwie banku zamiast litery „i” użyli wielkiego „el”.
W momencie publikacji tego tekstu tylko część domen jest rozpoznawana przez przeglądarki jako złośliwe. Te, które omijają systemy bezpieczeństwa na razie przekierowują na prawdziwe strony banków. Wystarczy jednak szybka zmiana w wykonaniu przestępców i pod podanymi adresami zostaną podstawione fałszywe strony.
No i oczywiście jeśli nie jesteście klientami powyższych banków, też uważajcie. Nie znacie dnia, ani godziny, gdy przestępcy zainteresują się Waszym bankiem.