hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

To nie SMS od BLIK. To próba wyłudzenia hasła

CERT Orange Polska obserwuje kampanię phishingową, podszywającą się pod BLIK. Pod szyldem aktualizacji bezpieczeństwa oszuści chcą wyłudzić Twoje hasło do banku.

Kampania jest tym bardziej niebezpieczna, że nadawcą SMS-a, który trafi na Twój telefon, jest BLIK. Fakt, iż wiadomość przychodzi z nadpisu o takiej treści, może zmylić potencjalną ofiarę.

Fałszywy SMS od BLIK

W treści SMS-a mamy kolejną socjotechniczną sztuczkę. Oszuści liczą, że rzucając okiem na wiadomość zobaczymy „blik”, obok niego „pl” i bez zastanowienia klikniemy. Tymczasem:

  • między blik i pl mamy kreskę (-) a nie kropkę (.)
  • faktyczny adres linku to blik-pl[.]info
  • co więcej, blik[.]pl nie jest witryną Polskiego Standardu Płatności; właściwa witryna docelowa to https://blik.com/

Po kliknięciu w podany link trafimy na stronę sugerującą konieczność dokonania aktualizacji bezpieczeństwa.

Strona sugerująca konieczność aktualizacji BLIK.

Jeśli wybierzemy „kontynuuj”, fałszywa strona poprosi nas o wybór naszego banku…

…a ostatni krok to już podanie przestępcom naszego loginu i hasła:

Jak nie dać się oszukać?

Za każdym razem sprawdzaj adres strony, na której masz wpisać swoje wrażliwe dane. Masz wątpliwości, czy to witryna danej firmy, czy usługi? Otwórz wyszukiwarkę i wpisz w niej nazwę usługi bądź firmy. Zwróć uwagę, czy na początku nie pojawiły się opłacone wyniki wyszukiwania. Jeśli tak – znajdź pierwszy nieopłacony i to z największym prawdopodobieństwem będzie strona, której szukasz.
I raczej – a przynajmniej do tej pory się z tym nie spotkaliśmy – nie będzie w domenie .info.