Orange atakowane! Tak przejmowane są konta

Orange atakowane! Tak przejmowane są konta

W ostatnim czasie klienci Orange mogli zauważyć wzmożoną aktywność w postaci SMS-ów. Te swoją treścią próbują przekonać, że niezbędne jest podanie loginu z hasłem do odblokowanie konta.

Oszuści upatrzyli sobie osoby posiadające numery w Orange, a szczególnie te z aktywną ofertą „Flex„.

Ich metoda to wysyłanie wiadomości phishingowych z prośbą o zalogowanie się przez link.

Pozyskane dane wykorzystywane są do oszukiwania kolejnych potencjalnych ofiar.

Reklama

Phishing z wykorzystaniem e-maili i SMS-ów dalej ma się dobrze, a przekonali się o tym klienci Orange. W ostatnim czasie zostały wysłane wiadomości informujące o konieczności dopłaty do paczki, ale nie tylko.

Oszustwo “na Flexa”

Szczególnie narażone były osobę posiadające oferte “Orange Flex”, bo to one stały się głównym celem oszustów. SMS-y zawierały informację o zablokowaniu usługi “Orange Flex” i aby ją odblokować rzekomo wystarczyło kliknąć w podany tam link. Oczywiście logowanie do konta nigdy się nie odbędzie, bowiem jest to metoda na wyłudzenie danych logowania, a nie prawdziwą weryfikację użytkownika.

Popularne są również treści mówiące o wygranej nowego iPhone’a lub kilku tysięcy złotych od Orange, które również są przynętą zachęcającą do kliknięcia w niebezpieczny link. Ten za każdym razem wyglądał identycznie, co potwierdza tylko fakt, że jest to jedno wielkie oszustwo.

grafika przedstawiająca phishing
źródło grafiki Orange

O ile wątpliwe jest wchodzenie na konto, aby odebrać sugerowaną nagrodę, tak więcej osób mogło się nabrać na potrzebę zalogowania przez link, aby odblokować ofertę. Dodatkowo po wpisaniu loginu i hasła na podejrzanej stronie została wysłana prośba o wpisanie kodu z SMS-a, który miał pokrótce przyjść.

Gdy oszuści mieli już dane logowania sporej grupki osób, zmieniali e-maile na własne, aby następnie zamawiali usługę eSIM, aby napędzać tą karuzelę intrygi i oszustwa. Wtedy trafiały do klientów SMS-y, które wyłudzały już pieniądze na zysk przestępców.

Reklama

Jak się uchronić?

Co można zrobić w takich sytuacjach? Po pierwsze sprawdzać czy link podany w wiadomościach nie jest podejrzany – zazwyczaj ma zmienioną jedną literę w nazwie domeny lub jest absolutnie jej nie przypomina. Jednakże przede wszystkim należy korzystać z oficjalnej strony Orange do logowania się do swojego konta, a nie korzystać z podesłanego linku. To samo dotyczy praktycznie każdej platformy, która powiadamia Was o aktualnościach w formie SMS.

Logo TechnoSTREFA TechnoStrefa.com

Cyberbezpieczeństwo, czyli jak nie dać się zhakować?

Kwestia bezpieczeństwa w sieci, prywatności czy przechowywania prywatnych danych przez wielkie firmy to aktualnie chleb powszedni. Jednak czym właściwie jest cyberbezpieczeństwo i co możecie zrobić, by utrzymać je na wysokim poziomie?

Czytaj artykuł

Żaden z operatorów nie powinien prosić Was o podanie wrażliwych danych przez SMS-a czy podczas rozmowy telefonicznej. Jeśli nadal macie wątpliwości, co zrobić w razie otrzymywania takich wiadomości, to zawsze możecie skontaktować się z obsługą klienta, w celu potwierdzenia stosowanej praktyki.

Możecie również poinformować Orange CERT (Computer Emergency Response Team) wysyłając wiadomość e-maile o zdarzeniu na adres [email protected]

Źródło: blog Orange

Dzwoneczek

Bądź na bieżąco! 

Włączenie powiadomień wiąże się z przekazaniem anonimowych danych zewnętrznemu usługodawcy. Więcej informacji

Komentarze

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Wpisane wyżej dane oraz Twój adres IP zostaną przesłane do serwisu Akismet w celu ochrony przed spamem. Więcej informacji

Nie ma jeszcze komentarzy.
Bądź pierwszą osobą, która wyrazi swoją opinię!