;

Bezpieczeństwo

„Cześć, pomożesz mi wysłać phishing?” (2)

Michał Rosiak

11 maja 2023

„Cześć, pomożesz mi wysłać phishing?”
2

Dostaliście może ostatnio phishing SMS o rzekomej konieczności dopłaty do paczki? Nasze systemy wyłapują tego w ostatnich dniach mnóstwo, wyjątkowo dużo zgłoszeń od Was trafia też na naszą „zgłaszarkę” 508 700 900. Skąd przestępcy biorą numery do wysyłania dziesiątek tysięcy phishingowych SMSów? Z przejętych kont Orange Flex.

Niezły się temat trafił na urodziny Flexa, co? Phishing „na Flexa” zaobserwowaliśmy już tydzień temu, jednak wtedy – co opisywałem na stronie CERT Orange Polska – był to „próbny balon”. SMS-ów nie było wiele, a gdy podczas analizy doszedłem do momentu, gdy miałem wpisać kod potwierdzający logowanie, nie doczekałem się go. Niemniej jednak strony docelowe z tego phishingu oczywiście zablokowaliśmy, dzięki czemu bardzo wiele osób uniknęło mimowolnego współudziału w rozsyłaniu phishingu (i związanych z tym kosztów).

Phishing na Flexa, ale przez stronę

Najpierw na telefon ofiary przychodził SMS. W pierwszej fali zaobserwowaliśmy kilka wariantów:

Orange Flex : Twój numer „Orange Flex” jest zablokowany, aby go ponownie aktywować, kliknij link:
Drogi kliencie wygrywasz iphone 14 pro max od Orange, sprawdź szczegóły tutaj:
Gratulacje wygrałeś 2000 zł od orange

We wszystkich przypadkach link wyglądał tak samo – hxxps://v[.]ht/orange-flex. Później przestępcy skupili się na pierwszej wersji. Ma to sens, biorąc pod uwagę to, co było ich celem. Myślę (mam taką nadzieję!), że konieczność zalogowania się na swoje konto Flex po to, by odebrać „wygraną” spowodowałaby u większej niż zwykle części internautów wahanie, czy aby na pewno ma to sens?

Ja akurat z Flexa nie korzystam (jaki jest najlepszy plan na świecie? służbowy oczywiście! 🙂 ), ale wiem, że na stronie mogę się zalogować co najwyżej do czatu – wszystkie aktywności związane z planem dzieją się natomiast w aplikacji.

Po wpisaniu loginu i hasła, bądź numeru telefonu, pojawiał się jeszcze monit o wpisanie kodu z SMS-a:

i koniec. Tzn. tydzień temu byłby to koniec.

Po co wysyłać samemu, skoro można „kimś”?

Okazało się bowiem, że niebawem SMS-y autoryzacyjne zaczęły przychodzić. W jednym z dwóch scenariuszy, czyli wtedy, gdy ofiara wybrała opcję z numerem telefonu. Domyślacie się o co chodzi? Przestępcy podesłali phishing „na Flexa”, zalogować się jednak próbowali do serwisu Mój Orange.

Gdy im się udało, zmieniali adres e-mail na swój (lub wpisywali swój, przy logowaniu numerem telefonu). Następnie, mając pełną kontrolę nad kontem… zamawiali doń usługę eSIM! A potem, po zainstalowaniu wirtualnej „simki” rozpoczynali wolumenową wysyłkę wiadomości, które miały im już przynieść faktyczny zarobek. Trzeba przyznać, że pomysł całkiem sprytny. Tak samo – choć to akurat oczywiste – jak to, że źli ludzie zainstalowali się poza Polską, gdzie trudniej ich dopaść naszym organom ścigania. Tym razem jednak nie za wschodnią granicą, a w jednym z krajów Unii Europejskiej.

A jak to się stało, że w ogóle udało im się przejąć jakieś konta? Stawiam na korzystanie przez ofiary z WiFi „nie-Orange’owego”. CyberTarcza ochroni Wasz telefon w sieci Orange, ale jeśli podepniecie go do nie-naszej sieci bezprzewodowej, tam niestety nie pomożemy 🙁

Co robić?

Jak zawsze – myśleć za każdym razem, gdy wpisujemy gdzieś nasze loginy i hasła. Sprawdzać adres w pasku przeglądarki, szczegółowo przeczytać treść strony i jeśli trafimy na cokolwiek podejrzanego/nielogicznego – absolutnie nie podawać naszych danych.

A jeśli macie wątpliwości, możecie też napisać do nas – mailem na cert.opl@orange.com, bądź przesłać dalej podejrzanego SMS-a na nr 508 700 900.

Udostępnij: „Cześć, pomożesz mi wysłać phishing?”
podaj nick
komentarz jest wymagany
Please prove you are human by selecting the Star. wybierz ikonę
proszę zaznaczyć zgodę

Komentarze

  • komentarz
    OPL 23:54 12-05-2023
    "CyberTarcza ochroni Wasz telefon w sieci Orange, ale jeśli podepniecie go do nie-naszej sieci bezprzewodowej, tam niestety nie pomożemy 🙁" O ile się nie mylę, to w czasie wizyty w CERT-cie mówiono nam, że można też podmienić DNS-y na OPL-owe i inny operator nie będzie przeszkodą -- takie nice-to-know :)
    Odpowiedz
  • komentarz
    pablo_ck 21:27 16-05-2023
    Michał jak zawsze 💪💪💪
    Odpowiedz

;

Oferta

Kupuj na żywo w Orange: Xiaomi Redmi Note 12 (4)

Marta Krajewska

11 maja 2023

Kupuj na żywo w Orange: Xiaomi Redmi Note 12
4

Dzisiaj o godz. 19:00 po raz kolejny spotkamy się z Wami na żywo w ramach cyklu „Kupuj na żywo z Orange”. Tym razem będziemy gościć ekspertów z firmy Xiaomi, a wydarzenie poświęcimy smartfonom serii Xiaomi Note 12.

Nasi goście specjalni, Ania Rogowicz i Adrian Kiebzak przedstawią możliwości Xiaomi Redmi Note 12 i Xiaomi Redmi Note 12 Pro.

Tradycyjnie widzowie będą mieli okazję kupić urządzenia w promocyjnych cenach – po wysłaniu SMS-a (treść i numer podamy podczas wydarzenia) otrzymają kod rabatowy, który obniży cenę telefonów w sklepie Orange o 200 zł.

Do zobaczenia na: Kupuj na żywo z Orange

Udostępnij: Kupuj na żywo w Orange: Xiaomi Redmi Note 12
podaj nick
komentarz jest wymagany
Please prove you are human by selecting the Key. wybierz ikonę
proszę zaznaczyć zgodę

Komentarze

  • komentarz
    pablo_ck 21:36 11-05-2023
    Super że od jakiegoś czasu sprzedajecie w bardziej przyjaznych godzinach 💪😉
    Odpowiedz
  • komentarz
    Artur 06:57 12-05-2023
    Czemu o takich wydarzeniach fajnych informujecie dopiero na kilka godzin przed? Nie chodzi o same rabaty, ale o możliwość zadania pytań ekspertom. Informacje o AMA na NO są podawane na tydzień przed wydarzeniem. Może watro o wydarzeniu Kupuj na żywo z Orange podać datę wcześniej, niż kilka godzin przed.
    Odpowiedz
    • komentarz
      Wojciech Jabczyński 06:24 15-05-2023
      Dzięki Artur za zwrócenie uwagi. Postaramy się informować wcześniej. Pozdrawiam
      Odpowiedz
      • komentarz
        Artur 06:51 17-05-2023
        Fajnie, że prócz forum NO, osoby z Orange również reagują na wpisy na blogu. Czyli My jako klienci mamy chodź cząstkę wpływu na sytuacje w Orange ;)
        Odpowiedz

;

Oferta

Kup Galaxy S23 i zyskaj 700 zł (1)

Beata Giska

10 maja 2023

Kup Galaxy S23 i zyskaj 700 zł
1

Teraz, kupując smartfon z serii Samsung Galaxy S23, można dostać nawet do 700 złotych zwrotu na przedpłaconej karcie Visa w portfelu Google.

Największy bonus otrzyma się przy zakupie Samsunga Galaxy S23 Ultra.
To nowy model, który imponuje parametrami. Posiada świetny aparat fotograficzny ze wsparciem obiektywu ultraszerokokątnego i podwójnego teleobiektywu z zoomem optycznym, a za sprawą sztucznej inteligencji pozwala uzyskać odpowiednie doświetlenie sceny i realistyczne kolory. Smartfon posiada również m.in.: topowy procesor Snapdragon 8 Gen 2 w połączeniu z dużą liczbą pamięci operacyjnej, wydajną baterią; głośniki stereo i wsparcie Dolby Amos. Do tego dochodzą nowoczesne moduły łączności bezprzewodowej, Wi-Fi 6E oraz obsługa sieć 5G. To wszystko zamknięte w odpornej, aluminiowej obudowie, stworzonej z materiałów z recyklingu.

Listę modeli Galaxy, biorących udział w tej ofercie specjalnej (a także ich parametry i dokładne ceny) znajdziecie tutaj. Dostępne są tam również liczne akcesoria i gadżety dedykowane Samsungom.

Jak skorzystać z promocji?

Do 18.06.2023 r. należy kupić wybrany smartfon z serii S23. Trzeba aktywować urządzenie do 25.06.2023 r. Po 14 dniach od aktywacji, w aplikacji Samsung Members, pojawi się baner z promocją i dalszą instrukcją. Regulamin akcji Visa dostępny jest tutaj.

Dodatkowo, dla niewtajemniczonych, wyjaśniamy jak funkcjonuje portfel Google. Jest to cyfrowa forma płatności (w pełni bezpieczna), która zapewnia szybki dostęp do kart, biletów, kluczy oraz dokumentów tożsamości, które sami w nim zapiszemy. W ten sposób łatwo i szybko można zapłacić za zakupy online, w aplikacjach i zbliżeniowo w wielu miejscach.

Kupujcie Samsungi Galaxy23 i zyskujcie!

Udostępnij: Kup Galaxy S23 i zyskaj 700 zł
podaj nick
komentarz jest wymagany
Please prove you are human by selecting the Star. wybierz ikonę
proszę zaznaczyć zgodę

Komentarze

  • komentarz
    pablo_ck 21:35 11-05-2023
    💪💪
    Odpowiedz

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej