hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Fałszywy SMS o zawieszonej subskrypcji

Począwszy od weekendu CERT Orange Polska obserwuje relatywnie wzmożoną (tysiące wiadomości) kampanię SMS-ową, podszywającą się pod usługi Orange. Uważajcie w co klikacie, zawsze sprawdzajcie adres!

Domena orange-subskrypcja-pl.com, umiejscowiona u mołdawskiego dostawcy, jest oczywiście fałszywa.

Dalsza analiza bezpośrednich zgłoszeń klientów wykazała, że celem oszustów było przekonanie ofiary do podania poświadczeń logowania na fałszywej stronie Mój Orange. Oszust po zalogowaniu na konto ofiary, podszywając się pod nią mógł m.in. aktywować na jej koszt szereg płatnych usług.

Co robić?

Przede wszystkim uważać! Nasze wiadomości przychodzą w lwiej części przypadków z nadpisu „Orange”. Na pewno Orange Polska nie przyśle Wam informacji ze zwykłego numeru z francuskim wyróżnikiem +33. No i przede wszystkim domena, która:

  • w adresie zawiera dywizy a nie kropki
  • kończy się na .com
  • gdyby miała być nasza to nie byłoby subskrypcja pl tylko orange pl

Oczywiście jeśli w przypadku Orange macie jakiekolwiek wątpliwości, skontaktujcie się z obsługą klienta, bądź wyślijcie informację do nas (SMS na 508 700 900, e-mail na cert.opl@orange.com).

My oczywiście tym konkretnym IP już się zajęliśmy (używająca go grupa ma zainteresowania, które można określić mianem międzynarodowych, bowiem korzystające z niego fałszywe strony podszywały się pod firmy w różnych częściach Europy. Obserwujemy też komunikację sieciową pod kątem kolejnych prób wykorzystania tej lub podobnych domen.

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.