Groźne SMS-y udające Santander!
Uważajcie na fałszywe SMS-y, podszywające się pod Santander. Choć ze względu na treść łatwo się zorientować, że coś jest nie tak, w przedświątecznym okresie może się zdarzyć, że ktoś odruchowo kliknie link w wiadomości.
SMS-y, które trafiły do CERT Orange Polska zawierają dużo błędów językowych i ortograficznych:
[SANTANDER S.A] Twojé Santander Mobile Bankowosci musi zostac ponownie żákttuáIizówanńé dnia (*05-12-2024*)Ukoncz weryfikacje aby uniknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://santander.984990[.]com
[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com
[SANTANDER S.A] Twojé Santander Mobile Bankowos musi zostac ponowne zaktuaIizowanne dnia 04-12-2024 Ukoncz weryfikacje aby unknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://sanklawsko42243[.]com
Po kliknięciu w linki zawarte w wiadomościach zostajemy przekierowani na stronę bliźniaczo przypominającą witrynę logowania Santander Mobile. Podanie przez ofiarę loginu, hasła oraz dodatkowych danych pozwoli oszustowi na przejęcie kontroli nad kontem i błyskawiczne wyprowadzenie z niego wszystkich pieniędzy.
Przed świętami uważajcie nie tylko na Santander!
W opisywanej kampanii zagrożeni są klienci usług Santander Bank, jednak w okresie przedświątecznym chcemy Was uczulić, byście uważali na wszystkie wiadomości, które wydają się choć trochę podejrzane! Coraz szybciej zbliża się czas, w którym będziemy wyjątkowo zaganiani. Co więcej – jest to czas, w którym wielu z nas wydaje najwięcej pieniędzy w całym roku. Dlatego informacje o problemach z kontem bankowym, czy aplikacją, mogą spowodować, że będziemy chcieli jak najszybciej „kliknąć, co trzeba”, bo przecież czekają nas kolejne zakupy i nie mamy czasu się zastanawiać, o co chodzi.
Przestępcy o tym wiedzą.
Uważajcie na takie wiadomości.
Zanim gdziekolwiek wpiszecie login i hasło do banku, upewnijcie się, czy to na pewno odpowiednia strona.
Strzeżcie się SMS-ów niosących linki. Jeśli potrzebujecie zrobić cokolwiek na swoim koncie bankowym – róbcie to przez aplikację mobilną, bądź sami wpiszcie adres w przeglądarce.
A jeśli macie jakiekolwiek wątpliwości, co do nadawcy SMS-a – zadzwońcie do banku i spytajcie.
Orange Polska bierze udział w finansowanym przez Unię Europejską projekcie ThreatChase (ThreatChase – Open Platform for Protection against Phishing). Celem projektu jest stworzenie i wprowadzenie platformy wspomagającej strukturyzację danych w zakresie phishingowych adresów i domen oraz proaktywnie zapobiegającej skutkom ataków phishingowych. Obserwuj ThreatChase na LinkedIn.