Używasz Revolut? Uważaj na podejrzane SMS-y!
CERT Orange Polska obserwuje kolejny wzrost SMS-ów, podszywających się pod Revolut. Pod pozorem problemów z weryfikacją tożsamości oszuści próbują wymusić nr telefonu ofiar, PIN-y powiązane z usługą oraz selfie.
Wiadomości, przychodzące z nadpisu Revolut, brzmiały:
Nie ukończyłeś weryfikacji tożsamości. Niezastosowanie się do tego spowoduje trwałe zawieszenie Twojego konta. Zweryfikuj teraz na:: revolut-account-poland[.]com//vqxngksh
Może się oczywiście okazać, że w kolejnych iteracjach oszuści wyślą wiadomości o nieco inaczej brzmiącej treści.
W kolejnych krokach interfejs łudząco przypominający ten z aplikacji Revolut prowadzi nas przez znany modus operandi:
Monit o wpisanie nr telefonu i PIN-u:
Weryfikację za pośrednictwem selfie:
oraz selfie z kartką:
Co ciekawe, o ile w pierwszym przypadku przeszło zdjęcie świnki skarbonki, to już próba wysłania papierowej torby z napisem skończyła się jak poniżej:
Co dzieje się z podanymi danymi?
Trzy informacje, które wykradają przestępcy, wystarczą do przejęcia konta Revolut ofiary. W kolejnych krokach można się spodziewać wykradnięcia środków z konta. Jeśli konto jest puste, złodzieje mogą próbować doładować je za pośrednictwem skonfigurowanych metod. To kolejny powód do zwracania uwagi na jakiekolwiek niespodziewane monity z aplikacji bankowych, czy nieoczekiwanie przychodzące SMS-y autoryzacyjne.
Uważajcie na siebie!