
Stawiam dolary przeciw orzechom, że przynajmniej do 50% czytelników bloga trafił - czy to bezpośrednio, czy zobaczyliście go gdzieś w sieci - SMS o tym, że wygasa Wam Profil Zaufany. Choć tym razem to prawda, warto i tak przyjrzeć się temu przypadkowi.
W sumie to nie dziwię się, że przy ogromie wiadomości phishingowych, edukacji w tym kierunku, mnóstwu ostrzeżeń, które sam co i raz publikuję, coś takiego może przynajmniej zaskoczyć.

Jak się domyślacie po tytule, ten SMS jest prawdziwy. Mam jednak przeczucie, że w sytuacji, gdy można już o tych wiadomościach przeczytać w wielu - również mainstreamowych - mediach, niebawem pojawią się te nieprawdziwe. Przyjrzyjmy się więc na co uważać.
Co powoduje, że SMS jest podejrzany
Tzw. długi numer (tj. zwykły numer cyfrowy), bądź dziwny/podejrzany nadpis. Ten na obrazku wydaje się rzetelny - Profil Zaufany ePUAP.
Klikalne linki. Tutaj takiego nie ma, jedyny obecny ma wstawioną spację, zaś po przeklejeniu i usunięciu spacji - prowadzi do faktycznego serwisu GOV. Dodatkowo, sugestia przedłużenia ważności nie zawiera linku, a jedynie sugestię zalogowania się do serwisu.
W opisywanym przypadku nie ma się do czego przyczepić. Zwięzła informacja, bez elementów, które można kliknąć.
Jeśli przestępcy wpadną na pomysł podszywania się pod tę treść, można się spodziewać linku prowadzącego do witryny łudząco podobnej do strony Profil Zaufany, zawierającej jej pełny adres, ale kończącej się dziwną domeną (np. pz.govpl.site), bądź linku rzekomo do witryny prawdziwej, w którym zaszyty będzie fałszywy.
Czy naprawdę muszę przedłużyć Profil Zaufany
To akurat łatwo sprawdzić. Najpierw wchodzimy na witrynę https://pz.gov.pl, gdzie logujemy się do Profilu Zaufanego. W prawym górnym rogu rozwijamy strzałką podmenu, wybieramy Profil Zaufany. Po wybraniu opcji "Szczegóły profilu" przewijamy na dół:

To akurat screen z mojego PZ. Profil Zaufany przedłużałem wcześniej, zaś kampania SMS dotyczy osób, którym przedłużono go automatycznie podczas pandemii. Jeśli w pozycji "Data wygaśnięcia" widzisz 31-10-2023 i adnotację o pandemii - faktycznie musisz przedłużyć.
Wtedy wystarczy przewinąć na górę:

i wybrać Przedłuż ważność lub zmień dane
Co można wykraść przy takim wektorze ataku
Przede wszystkim dane logowania do banku. Większość z nas - to mój strzał, nie mam pewności - używa do bieżąco logowania serwisów e-bankowości. Ja np. nie musząc nosić ze sobą dowodu osobistego loguję się e-Dowodem tylko będąc w domu, bowiem tam go trzymam. Wpisanie danych logowania na fałszywej stronie da taki sam efekt, jak w przypadku wszystkich opisywanych tutaj przez lata przekrętów "bankowych"/"przelewowych".
A w ogóle to czemu przy okazji nie moglibyście wejść na stronę CyberTarczy? Kiedy ostatnio sprawdzaliście, czy u Was w sieci wszystko jest bezpiecznie?
Komentarze
Dzień dobry! Świetny tekst. Zawsze lubię bardziej techniczne posty na tym blogu, w szczególności tej autorki!
OdpowiedzKombinacje których pasm (2,4; 5; 6 GHz) obsługuje to urządzenie w „trybie” MLO?
Na ten moment Funbox 10.7 nie wykorzystuje MLO, natomiast może się to oczywiście zmienić. Możliwe kombinacje na klienckich urządzeniach końcowych to 2,4 GHz + 6 GHz oraz 2,4 GHz + 5 GHz. Dodam jeszcze, że nie łączy się wszystkich trzech pasm w urządzeniach klienckich, ponieważ smartfony, laptopy nie byłyby w stanie takiej kombinacji obsłużyć. Być może w przyszłości się to zmieni.
OdpowiedzCzy pasmo 6GHz jest już uwolnione w Polsce? Można z niego korzystać?
OdpowiedzNa ten moment 6 GHz jest dostępne w zakresie tzw. dolnego pasma, czyli od 5945 MHz do 6425 MHz. Górne pasmo nie jest dostępne.
Odpowiedz