hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Dwuletnia subskrypcja Netflixa? To scam!

Netflix to jeden z ulubionych serwisów sieciowych oszustów. Marka, którą można nadużywać na wiele sposobów – od wykradania kont począwszy, poprzez pośredni element socjotechniczny, na kradzieży poświadczeń logowania do banku/numerów kart skończywszy. Dziś opiszemy ten środkowy przypadek, bowiem zaobserwowaliśmy znaczący wzrost wykorzystujących go witryn.

Całkiem sprytny trick – zeskanuj kod telefonem. Bo przecież tak będzie szybciej, bez konieczności wpisywania adresu. A tak naprawdę to sposób na zmianę sposobu korzystania ze strony komputera na telefon. Jak wielokrotnie pisaliśmy tu, czy na Blogu Orange, korzystając z urządzenia mobilnego bywamy bardziej lekkomyślni, a co więcej – interfejs systemu operacyjnego często domyślnie ukrywa pasek z adresem strony!

Co się stanie, gdy zeskanujemy kod?

Pod kodem QR znajduje się skrótowiec http://bit[.]ly/3cjflem. Nieprzypadkiem to skrótowiec przytaczamy – adres na który ostatecznie trafiamy, po serii przekierowań, jest bowiem różny w zależności od urządzenia (stacjonarne/mobilne) ale także pory dnia i humoru oszustów. Podczas naszych testów po szeregu przekierowań pojawiały się dwie opcje. Na komputerze stacjonarnym – witryny pornograficzne. Na komórce zaś – coś takiego:

Po kliknięciu „Zaktualizuj teraz” trafiamy natomiast do… Sklepu Google Play, na stronę istniejącej aplikacji, która wedle opisu ma czyścić pamięć telefonu z niepotrzebnych procesów.

Czy coś nam grozi po ściągnięciu takiej aplikacji? Bezpośrednio nic, aplikacja co najwyżej może przekazać innym firmom dane, jak korzystamy z telefonu i być może docelowo prezentować nam reklamy, za które zarabia oszust.

Większe ryzyko? Obecnie nie, ale w sytuacji, gdy mamy do czynienia z kodem QR, skrótowcami i dziwnymi linkami – nikt nie wie, kiedy ktoś może nam tam podsunąć cokolwiek innego…

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.