- CERT Orange ostrzega przed fałszywymi SMS-ami podszywającymi się pod operatora.
- Fałszywe wiadomości pochodzą z niemieckich (+49) i francuskich (+33) numerów.
- Po kliknięciu w link użytkownicy są przekierowywani na fałszywe strony logowania.
- Zespół CERT zaleca zgłaszanie podejrzanych zdarzeń i kontakt z infolinią.
- Wcześniejsze ostrzeżenia dotyczyły oszustw związanych z umowami i skarbówką.
Zespół CERT Orange ostrzega przed cyberprzestępcami, którzy podszywają się pod operatora sieci komórkowej Orange, wysyłając fałszywe SMS-y z niemieckich i francuskich numerów. Eksperci zalecają ostrożność i natychmiastowe zgłaszanie podejrzanych zdarzeń.
Ostrzeżenie CERT Orange
Zespół CERT Orange w swoim komunikacie poinformował o zablokowaniu dwóch domen używanych w atakach, jednak podkreślił, że „to kwestia czasu, kiedy pojawi się kolejna”. Eksperci zauważyli, że oszuści intensyfikują swoje działania, co potwierdzają liczne zgłoszenia od użytkowników.
Fałszywe SMS-y
W komunikacie zaznaczono, że fałszywe wiadomości przychodzą z niemieckiej (+49) oraz francuskiej (+33) strefy numerycznej. Zawierają one „szereg nadpisów”, które mają na celu wprowadzenie w błąd odbiorców, sugerując, że wiadomości pochodzą od Orange. Przykładowe nadpisy to „SMS”, „ORNGE”, „ORFLEX” oraz „FLEX”.
Niebezpieczeństwo kliknięcia w link
Po kliknięciu w link zawarty w fałszywych SMS-ach, użytkownicy są przekierowywani na witrynę podszywającą się pod stronę logowania do usług Orange. Mimo że witryna została zablokowana przez CyberTarcze, CERT Orange ostrzega, że „praktycznie pewne, że w kampanii pojawią się nowe witryny”.
Jak się chronić?
Zespół CERT zaleca, aby osoby, które podejrzewają, że mogły paść ofiarą oszustwa, jak najszybciej skontaktowały się z infolinią *100 / 510 100 100. Można również założyć nowe konto Flex, uruchomić czat i skontaktować się z Orange, aby odzyskać dostęp do swojego konta.
Inne ostrzeżenia CERT
W poniedziałek CERT Orange Polska informował o fałszywych SMS-ach dotyczących kończącej się umowy, które również prowadziły do witryn wyłudzających dane. Dodatkowo, CERT Polska ostrzegał przed cyberprzestępcami podszywającymi się pod skarbówkę, którzy informowali o rzekomym zwrocie nadpłaty podatku.