hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Fałszywy BNP Paribas, fałszywy Netflix

SMS-y podszywające się pod banki i Netflix to regularnie powtarzający się motyw phishingowy. W miniony weekend CERT Orange Polska zaobserwował dwie dominujące kampanie SMS-owe. Zobaczcie na co uważać, tym bardziej, że oszuści celowali w dwie różne grupy klientów.

Pierwszy atak to podszycie pod bank BNP Paribas. Wiadomości przychodziły ze strefy numeracyjne +385 (Chorwacja) i sugerowały konieczność weryfikacji konta, w przeciwnym przypadku zostałoby bowiem zablokowane.

SMS podszywający się pod BNP Paribas.

Kolejne kroki to znany schemat. Strona będąca wierną kopią witryny BNP Paribas najpierw prosi o login i hasło, następnie jednak o informacje, o które na poziomie logowania banki nie proszą:

  • imię i nazwisko
  • PESEL
  • numer telefonu
  • e-mail
  • nazwisko panieńskie matki

Po co takie dane? To komplet informacji wymaganych do połączenia aplikacji mobilnej po stronie oszustów, ale przede wszystkim do… przeprowadzenia dowolnej transakcji finansowej w imieniu ofiary.

Fałszywa strona BNP Paribas - zrzuty ekranu, obrazujące ścieżkę kradzieży danych,

Oszustwo na Netflix to tym razem motyw odrzuconej płatności. W tym przypadku wiadomości przychodziły z numerów rozpoczynających się od +33 (Francja).

Następnie widzimy informację o zawieszeniu konta i rozłączeniu Netflixa ze wszystkim urządzeniami.

W takiej sytuacji emocje mogą wziąć w górę i ofiara zanim zastanowi się co się dzieje, poda dane swojej karty.

Co robić?

SMS od usługodawcy? Sprawdź nadawcę, sytuacja gdy dostajesz takie wiadomości z numerów zagranicznych jest podejrzana.

Masz wątpliwości? Sprawdź adres w linku, ew. adres docelowy. W obu przytaczanych przypadkach adresy nie miały nic wspólnego z rzekomym nadawcą. I pamiętaj, że dziś przestępcy podszywają się pod Netflix i BNP Paribas – ale jutro to mogą być inne firmy.