
Statystycznie rzecz biorąc jeśli naszego bloga czytałby pełen przekrój Polaków, do 3 na 10 osób raz w miesiącu trafia faktura od Orange. Zaryzykowałbym twierdzenie, że procentowo jest Was więcej, dlatego tym bardziej warto, żebyście to przeczytali. Przestępcy znów podszywają się pod naszą korespondencję, a otwarcie złośliwego załącznika może mieć poważne konsekwencje.
Do CERT Orange Polska dość regularnie trafiają takie kampanie. Łączy je to, że przypominają e-mail, którym przychodzi faktura od Orange oraz fakt, że w załączniku znajduje się złośliwy plik. Co więcej, w większości przypadków "bazą" dla e-maila jest prawdziwa faktura, z istniejącymi danymi klienta. Skąd taki dokument wziął się w rękach oszusta? Choćby w efekcie włamania na jego konto/do jego sieci.

Być może kojarzycie, że adres nadawcy to nasza domena przeznaczona wyłącznie do wysyłki faktur, o której już niemal dekadę temu pisaliśmy, że jest niepodrabialna? Nie zmieniam zdania. Po prostu tego typu rozwiązania działają tylko wtedy, gdy korzystają z nich obie strony. Wtedy serwer odbiorcy zatrzymałby atak de facto zanim by do niego doszło. A odbiorca nie dostałby tego maila.
Co czeka na ofiarę w załączniku, skoro nie faktura od Orange? Remcos RAT, najpopularniejszy w ostatnim czasie szkodnik w polskiej sieci. Jeśli interesuje Cię więcej szczegółów technicznych, znajdziesz je na stronie CERT Orange Polska.
Fałszywa faktura od Orange - jak nie paść ofiarą ataku
Najlepiej po prostu opłacać faktury w aplikacji Mój Orange. Korzystam z tego, że mój bank sam co miesiąc sugeruje mi kolejne płatności i nawet zmienia nr faktury w tytule proponowanego przelewu.
Jeśli jednak korzystacie z przysyłanych faktur - pamiętajcie jak wyglądają:

Jeśli nie zgadza Ci się kwota, nie pasuje termin płatności, data otrzymania maila jest niestandardowa - sprawdź swoje dane. Imię i nazwisko/nazwę firmy, porównaj numer klienta z poprzednią fakturą.
Jak w przypadku każdego socjotechnicznego ataku - im większy stres coś wywołuje tym bardziej na spokojnie trzeba to analizować zanim podejmiesz jakąkolwiek interakcję.
Nie daj się oszukać!
Komentarze