Cyber-przestępcy przeprowadzają atak phishingowy na nasze nowe maile z fakturami! Wiadomości przychodzą z trzech sfałszowanych adresów:
- platnosci@orange.pl
- orange@bluemedia.pl
- twoja_f@ktura.t-mobile.pl
Do ataków używane są z dużym prawdopodobieństwem dane wyciągnięte są z ogólnodostępnych baz danych, zawierających informacje dostępne w KRS. Stąd też może zdarzyć się sytuacja, gdy na pasku bezpieczeństwa imię i nazwisko będą się zgadzały z faktycznymi danymi użytkownika usługi. Pozostałe dane, dotyczące Klienta są losowe i takie same dla wszystkich maili phishingowych, wystarczy więc porównać je z danymi z poprzednich faktur!
Na atak uczulamy przede wszystkim małe i średnie firmy, bowiem wiele wskazuje na to, że dane wyciągnięte są z ogólnodostępnych baz, zawierających informacje dostępne w KRS. Stąd też może zdarzyć się sytuacja, gdy na charakterystycznym dla nowych faktur Orange Polska pasku bezpieczeństwa imię i nazwisko będą podobne lub takie same, jak faktyczne danymi użytkownika usługi, bowiem te dane zostaną wyciągnięte z innej komórki bazy danych. Oczywiście fakt, że ta fala ataku wydaje się być skierowana na firmy, pamiętajcie, że nie wyklucza to sytuacji, gdy tego typu mail dostanie użytkownik prywatny. Co ciekawe, zdarzają się „faktury” Orange, przysyłane z adresu T-Mobile i odwrotnie, co jest dowodem na kompletną losowość i masowość korespondencji.
Oczywiście załącznikiem do maila, o rozszerzeniu pdf.zip, zajmują się już dokładnie eksperci z CERT Orange Polska. Myślę, że jeśli to coś nowego, to za jakiś czas zaprezentujemy Wam dokładną analizę. A póki co, pamiętajcie – dokładnie czytajcie maila, zanim otworzycie jakikolwiek załącznik, a jeśli macie wątpliwości – zalogujcie się na swoje konto w portalu Orange i tam sprawdźcie, czy aby na pewno jest tam faktura. Przypadki dotyczące otrzymania podejrzanego maila możecie oczywiście zgłaszać bezpośrednio do zespołu CERT na adres cert.opl@orange.com.