Fałszywa aktualizacja BLIK

Użytkownicy BLIK znów pod ostrzałem oszustów. CERT Orange Polska obserwuje trwającą kampanię SMS, która pod pozorem „aktualizacji bezpieczeństwa” wyłudza login i hasło do banku.
W przypadku analizowanej przez nas serii wiadomości nadawcą był numer +4522761322. +45 to kod Danii, zaś składnia wskazuje na numer komórkowy. Warto zaznaczyć, że ten kraj jako nadawca występuje rzadko w phishingowych SMS-ach.

Obowiązkowa aktualizacja bezpieczeństwa Twojego konta Blik Drogi Użytkowniku, W ramach obowiązkowej aktualizacji bezpieczeństwa musimy zgodnie z ustawą §37, ust. 2 potwierdzić dane Twojego konta. Uprzejmie prosimy o potwierdzenie danych najpóźniej do 20 listopada na hxxps://blik-pl[.]info/?=765756, aby zapewnić dalszy dostęp do Blik. Dziękujemy, Zespół Blik
Treść otwarcie wskazuje, że mamy do czynienia z próbą oszustwa. Mamy socjotechniczną sztuczkę z „bezpieczeństwem”. Jest powołanie się na enigmatyczną „ustawę” (bez nazwy) i domena blik-pl[.]info, którą nieświadomy internautą może wziąć za blik[.]pl. Co ciekawe, oficjalną domeną Polskiego Standardu Płatności jest blik.com.
W kolejnych krokach trafiamy na stronę sugerującą konieczność aktualizacji bezpieczeństwa:

jesteśmy proszeni o wybór banku

zalogowanie się do niego

by ostatecznie – o czym oczywiście nikt oficjalnie nie pisze – przekazać login i hasło oszustom.
A co gdyby potrzebne były jeszcze kody SMS (np. do potwierdzenia przelewu, czy dodania zaufanego odbiorcy)? Wtedy oszust będzie kontynuować atak, usiłując przekonać Cię pod wymyślonym pozorem do wpisania kodu.
Co zrobić, gdy jednak zdarzyło Ci się podać na stronie dane logowania? Zaloguj się natychmiast na swoje konto, zmień hasło i skontaktuj się z bankiem. Tam dowiesz się jakie dalsze działania zabezpieczające musisz podjąć.
Pamiętaj! Jeśli jakakolwiek instytucja wysyła Ci informacje o aktualizacjach bezpieczeństwa, czy inne treści wywołujące duże emocje: wejdź na jej stronę i poszukaj informacji na ten temat, lub zadzwoń do jej działu obsługi klienta. Upewnij się też, czy adres w linku jest faktycznym adresem rzekomego nadawcy. W przypadku otrzymania takiej wiadomości z pewnością pomogą Ci także pracownicy infolinii Twojego banku.