hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Używasz Revolut? Uważaj na podejrzane SMS-y!

CERT Orange Polska obserwuje kolejny wzrost SMS-ów, podszywających się pod Revolut. Pod pozorem problemów z weryfikacją tożsamości oszuści próbują wymusić nr telefonu ofiar, PIN-y powiązane z usługą oraz selfie.

Wiadomości, przychodzące z nadpisu Revolut, brzmiały:

Nie ukończyłeś weryfikacji tożsamości. Niezastosowanie się do tego spowoduje trwałe zawieszenie Twojego konta. Zweryfikuj teraz na:: revolut-account-poland[.]com//vqxngksh

Może się oczywiście okazać, że w kolejnych iteracjach oszuści wyślą wiadomości o nieco inaczej brzmiącej treści.

W kolejnych krokach interfejs łudząco przypominający ten z aplikacji Revolut prowadzi nas przez znany modus operandi:

Monit o wpisanie nr telefonu i PIN-u:

Weryfikację za pośrednictwem selfie:

oraz selfie z kartką:

Co ciekawe, o ile w pierwszym przypadku przeszło zdjęcie świnki skarbonki, to już próba wysłania papierowej torby z napisem skończyła się jak poniżej:

Co dzieje się z podanymi danymi?

Trzy informacje, które wykradają przestępcy, wystarczą do przejęcia konta Revolut ofiary. W kolejnych krokach można się spodziewać wykradnięcia środków z konta. Jeśli konto jest puste, złodzieje mogą próbować doładować je za pośrednictwem skonfigurowanych metod. To kolejny powód do zwracania uwagi na jakiekolwiek niespodziewane monity z aplikacji bankowych, czy nieoczekiwanie przychodzące SMS-y autoryzacyjne.

Uważajcie na siebie!