hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Groźne SMS-y udające Santander!

Uważajcie na fałszywe SMS-y, podszywające się pod Santander. Choć ze względu na treść łatwo się zorientować, że coś jest nie tak, w przedświątecznym okresie może się zdarzyć, że ktoś odruchowo kliknie link w wiadomości.

SMS-y, które trafiły do CERT Orange Polska zawierają dużo błędów językowych i ortograficznych:

[SANTANDER S.A] Twojé Santander Mobile Bankowosci musi zostac ponownie żákttuáIizówanńé dnia (*05-12-2024*)Ukoncz weryfikacje aby uniknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://santander.984990[.]com

[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com

[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com

Po kliknięciu w linki zawarte w wiadomościach zostajemy przekierowani na stronę bliźniaczo przypominającą witrynę logowania Santander Mobile. Podanie przez ofiarę loginu, hasła oraz dodatkowych danych pozwoli oszustowi na przejęcie kontroli nad kontem i błyskawiczne wyprowadzenie z niego wszystkich pieniędzy.

Przed świętami uważajcie nie tylko na Santander!

W opisywanej kampanii zagrożeni są klienci usług Santander Bank, jednak w okresie przedświątecznym chcemy Was uczulić, byście uważali na wszystkie wiadomości, które wydają się choć trochę podejrzane! Coraz szybciej zbliża się czas, w którym będziemy wyjątkowo zaganiani. Co więcej – jest to czas, w którym wielu z nas wydaje najwięcej pieniędzy w całym roku. Dlatego informacje o problemach z kontem bankowym, czy aplikacją, mogą spowodować, że będziemy chcieli jak najszybciej „kliknąć, co trzeba”, bo przecież czekają nas kolejne zakupy i nie mamy czasu się zastanawiać, o co chodzi.

Przestępcy o tym wiedzą.

Uważajcie na takie wiadomości.

Zanim gdziekolwiek wpiszecie login i hasło do banku, upewnijcie się, czy to na pewno odpowiednia strona.

Strzeżcie się SMS-ów niosących linki. Jeśli potrzebujecie zrobić cokolwiek na swoim koncie bankowym – róbcie to przez aplikację mobilną, bądź sami wpiszcie adres w przeglądarce.

A jeśli macie jakiekolwiek wątpliwości, co do nadawcy SMS-a – zadzwońcie do banku i spytajcie.

Orange Polska bierze udział w finansowanym przez Unię Europejską projekcie ThreatChase (ThreatChase – Open Platform for Protection against Phishing). Celem projektu jest stworzenie i wprowadzenie platformy wspomagającej strukturyzację danych w zakresie phishingowych adresów i domen oraz proaktywnie zapobiegającej skutkom ataków phishingowych. Obserwuj ThreatChase na LinkedIn.