hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Phishing na klientów bankowości elektronicznej

Do CERT Orange Polska trafiła próbka całkiem ciekawego phishingu, podszywającego się pod komunikację z Banku Millenium.

Oczywiście, gdy wczytamy się dokładnie w treść, w miarę łatwo dojdziemy do tego, że coś jest nie tak. Treść maila jest mocno podejrzana w kontekście stylistycznym, zawiera też kilka trudnych do wyłapania na pierwszy rzut oka literówek. Ryzyko, że umkną naszym oczom jest spore, bowiem sam mail do złudzenia przypomina prawdziwą korespondencję, udaje ostrzeżenie o bezpieczeństwie (włączając nam niejako „tryb awaryjny” i zmniejszający naszą ostrożność), a linki w treści kierują do prawdziwych stron… Czy aby na pewno?

Jak widać na zrzucie ekranu, nie wszystko jest tym, czym się wydaje. Gdy najedziemy na kluczowy w treści maila fragment, adres pod którym mamy „zaktualizować konto”, okazuje się, że prowadzi w zupełnie inne miejsce. Sądząc po treści maila, prawdopodobnie przestępcy chcą wyłudzić nie tylko login i hasło, ale także numer telefonu komórkowego. W takich sytuacjach następnym krokiem jest próba przejęcia SMSa autoryzacyjnego i stworzenie nowego zaufanego konta do przelewów.

Sądząc po składni strony przestępców (hxxp://sacargocity.com/bankmillennium.pl/index.html) można domniemywać, że celem ataku są/będą również inne polskie banki.

Klientów Orange Polska przed wejściem na stronę przestępców chroni CyberTarcza.

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.