Bezpieczeństwo

Uważajcie na SMS-y „z banków”

Michał Rosiak Michał Rosiak
23 stycznia 2025
Uważajcie na SMS-y „z banków”

Pogłoski o tym, jakoby SMS-y umarły są mocno przesadzone. Jak pisała niedawno Kinga, w 2024 roku w naszej sieci wysłaliście ich przeszło 12,5 mld! Sporo ich też dostaliście, a niemały udział w tym mieli... oszuści. Dostajesz wiadomość i wydaje Ci się, że to z banku? Zobacz, co warto sprawdzić zanim podejmiesz działania.

CERT Orange Polska regularnie obserwuje podejrzane SMS-y, podszywające się pod banki. W końcówce ubiegłego roku zaobserwowaliśmy kampanie, których celem byli klienci Santander Bank, iPKO oraz Revolut. Czy oszuści je powtórzą? Pytanie nie powinno brzmieć "czy?", lecz "kiedy?". Warto więc przyjrzeć się używanym przez nich schematom i wiedzieć na co uważać.

Próba logowania na Twoje konto

W schemacie, którego celem byli klienci iPKO oszuści użyli sprytnej socjotechnicznej sztuczki. Treść wiadomości brzmiała bowiem:

Wykryto probe logowania na Twoje konto. Jesli to nie Ty, kliknij: ipko.pl-vrfy[.]info

Niczego nie musisz robić, niczego nie musisz przelewać. Niczego od Ciebie nie chcemy. Po prostu ratuj się, bo ktoś chce Ci przejąć konto! To prawda, faktycznie ktoś chce. I robi to z jednej strony sprytnie, z drugiej - sami przyznacie - bezczelnie. Dlaczego taki dziwny adres? Pisałem o tym kilkukrotnie na tych łamach. Może się zdarzyć, że nasz szukający dróg na skróty, zalewany mnóstwem informacji mózg widząc adres ipko.pl dalej już patrzeć nie będzie. Podświadomie "odetnie" resztę, bo przecież widział już adres, który zna.

My rozemocjonowani, chcąc "ustrzec się przed włamaniem" nie spojrzymy na adres, wpiszemy login, potem hasło, być może również nazwisko panieńskie matki. A potem wszystko w rękach przestępcy. Nie łudźcie się. Oni siedzą przed komputerami i wpisują wykradzione poświadczenia logowania na bieżąco. Pieniądze w takiej sytuacji znikają z konta błyskawicznie.

A może SMS-y "aktualizacji aplikacji"? Te akurat dość łatwo rozpoznać, przynajmniej w zaobserwowanej przez nas kampanii. Oszuści nie mogą bowiem wysyłać treści bezpośrednio sugerujących problemy z kontem. Zawierają one bowiem słowa/zwroty kluczowe, na które wyczulone są systemy bezpieczeństwa. Od 25 marca operatorzy mają obowiązek blokować fałszywe SMS-y. Najłatwiej rozpoznać je po (choć nie tylko) konkretnych zwrotach. Stąd treści takie jak poniższa:

[SANTANDER S.A] Twojé Santander Mobile Bankowosci musi zostac ponownie żákttuáIizówanńé dnia (*05-12-2024*)Ukoncz weryfikacje aby uniknac zablokowania konta. Link z instrukcja weryfikacji: hxxps://santander.984990[.]com

Powiecie: "Przecież to oczywiste, że to ściema! To wygląda niepoważnie! Kto się na to złapie?". Niestety, złapie się wielu. Mówię to ze smutnego doświadczenia.

SMS-y od Revoluta też są

Ostatni przypadek, który zaobserwowaliśmy to SMS-y podszywające się pod Revolut. W przypadku tego popularnego fintechu celem oszustów są nr telefonu, PIN i... selfie. Wszystkie te elementy niezbędne są do zalogowania się na nasze konto. Wiadomości, przychodzące z nadpisu "Revolut" brzmiały:

Nie ukończyłeś weryfikacji tożsamości. Niezastosowanie się do tego spowoduje trwałe zawieszenie Twojego konta. Zweryfikuj teraz na:: revolut-account-poland[.]com//vqxngksh

Tutaj też mamy do czynienia z socjotechniczną sztuczką z adresem. Potencjalnie efektywną dlatego, że w przypadku Revoluta tak naprawdę nie korzysta się ze strony WWW tylko z aplikacji. Widząc adres zawierający słowo "revolut" i kończący się na .com, a nie na przykład .info można dać się oszukać. Tym bardziej, że po kliknięciu wchodzimy na stronę, która do złudzenia przypomina interfejs aplikacji fintechu.

Co robić, by uniknąć ryzyka

Wobec wiadomości tekstowych stosuj zasadę ograniczonego zaufania. W przypadku Orange Polska, jeśli dostaniesz wiadomość RCS - kliknij w logo Orange, by upewnić, że masz do czynienia z nami jako nadawcą.

No i przede wszystkim zawsze sprawdzaj linki! Jeśli masz wątpliwości - nie klikaj w to, co dostaniesz SMS-em. Jeśli już zdarzyło Ci się nie kliknąć - nie panikuj. Sprawdź dokładnie adres zanim wpiszesz gdziekolwiek jakiekolwiek swoje dane!

Pamiętaj - wzbudzanie silnych emocji to podstawa socjotechnicznych sztuczek w sieci. Jeśli coś Cię stresuje w otrzymanej wiadomości - możliwość, że masz do czynienia z oszustwem jest bliska stu procent!

A jeśli masz jakiekolwiek wątpliwości? Zadzwoń do banku, bądź - w przypadku opartych na aplikacjach fintechów - skontaktuj się z obsługą przez aplikację.

Co nagle, to po diable. To Twoje pieniądze. Uważaj na nie.

Komentarze

mike278
mike278 09:38 24-01-2025

A ja przyznaję że lubię takie smsy. Najczęściej nazywam się Grzegorz Brzęczyszczykiewicz urodzony: Chrząszczewoszyce powiat Łękołody. A dane rodzicielki to Debi Le. No i jakby poprosili o zdjęcie też by je mogli otrzymać. Bynajmniej nie twarzy a np stopy.

Odpowiedz

Oferta

Samsung Galaxy S25 w przedsprzedaży w Orange

Beata Giska Beata Giska
22 stycznia 2025
Samsung Galaxy S25 w przedsprzedaży w Orange

To premiera, na którą zawsze czekacie. Dziś Samsung zaprezentował flagowy model Galaxy S25 w trzech wariantach. Wszystkie możecie u nas zamówić i skorzystać z promocji na start.

Już wiemy, jak wyglądają i co potrafią nowe Samsungi Galaxy S25, S25+ i S25 Ultra. Smartfony są mocno wspierane przez sztuczna inteligencję i oczywiście mają lepsze parametry względem S24 oraz odświeżony design. To telefony z wyższej półki dla zdecydowanie najbardziej wymagających użytkowników.

Promocja dla najszybszych

W przedsprzedaży mamy dla Was ofertę, w której 2x większa pamięć jest w cenie tej mniejszej. To oznacza, że w cenie Samsunga Galaxy S25 5G 128 GB możecie kupić wariant 256 GB, w cenie 256 GB - 512 GB i analogicznie dla modeli Galaxy S25+ i S25 Ultra, począwszy od wariantu 256 GB. Do tego, zwracając swój obecny telefon możecie zyskać aż do 2 500 zł (w zależności od modelu). Jeśli nie macie starszego sprzętu do odsprzedania odbierzecie 400 zł w formie cashback, w aplikacji Samsung Members.

Co więcej, za zakup każdego dodatkowego urządzania Samsunga, w ramach promocji Multibuy, otrzymacie odpowiednio 200, 400 lub 600 zł w prezencie - w zależności od liczby zakupionych sprzętów. Promocje na start potrwają do 6 lutego, a liczba smartfonów w pierwszej turze jest ograniczona. Jeśli zamówicie je teraz, telefony zaczniecie dostawać od 04 lutego. Więcej o nowej rodzinie Samsung Galaxy S25 znajdziecie tutaj.


Oferta

Premiera Xiaomi Redmi Note 14 z prezentami

Beata Giska Beata Giska
21 stycznia 2025
Premiera Xiaomi Redmi Note 14 z prezentami

Dziś Xiaomi zaprezentowało nowe smartfony rodziny Redmi Note 14. Wszystkie modele dostaniecie w ofercie Orange i to z prezentami - od zwrotu gotówki po przydatne akcesoria i sprzęty.

Promocja na start potrwa u nas do 9 lutego br. Benefity zależą od modelu, jaki wybierzecie:

Premierowe smartfony dostaniecie w opcji na abonament i bez, a także w systemie ratalnym. Warto pośpieszyć się, bo liczba prezentów jest ograniczona. Pamiętajcie, aby po zakupie zarejestrować go na stronie producenta. Tam też dostępny jest regulamin akcji.

Smartfony Xiaomi Redmi Note 14 możecie dostać w bardzo przystępnej cenie biorąc pod uwagę, że zdecydowanie aspirują do wyższej półki. Mają duże wsparcie AI - szczególnie związane z fotografią, obróbką zdjęć. Mam na myśli m.in. AI Sky do zmiany tła czy AI Erase do usuwania elementów ze zdjęcia. Telefony mają przedni aparat 20 MPix, automatycznie przełączający się na tryb szerokokątny, gdy wykryje w kadrze 2 lub więcej osób.

Smartfony mają wytrzymałą baterią i obudowę. Warto zwrócić uwagę na funkcję ochrony wzroku - wyświetlacz został zaprojektowany tak, by chronić oczy przy długim użytkowaniu telefonu i dopasowywać jasność do czynników atmosferycznych. Nowe Xiaomi sprawdzi się u osób, które dużo grają i korzystają z multimediów.

Więcej informacji o serii Xiaomi Redmi 14 znajdziecie na naszej stronie.

Scroll to Top