
Między świętami nie dzieje się nic spektakularnego w aspekcie ataków na polskich internautów. To bardzo dobrze, ale nie znaczy, że oszuści śpią. Rzućmy okiem na dwie nowe kampanie, które trafiły w ostatnich dniach do CERT Orange Polska.
Aż 22,84 mln użytkowników korzystało w grudniu 2024 z serwisu Allegro, według Mediapanelu. Oznacza to, że przeszło 61% wszystkich Polaków, niezależnie od wieku, zagląda na najpopularniejszy serwis aukcyjny. Nic więc dziwnego, że przestępcy raz na jakiś czas biorą ich na cel.
Masz już zwrot, odbierz sobie
Oszustwa, w których mamy coś komuś zapłacić? Na to - na szczęście - łapiemy się coraz rzadziej. A co z sytuacjami, gdy... to dla nas ktoś ma pieniądze? Oczywiście tylko rzekomo.

Oczywiście Wy wiecie, że to oszustwo - inaczej bym o tym nie pisał. Co jest nie tak? Po pierwsze - nadawca, którego tutaj nie widać. Duże firmy rzadko wysyłają ważne informacje z zwykłych numerów. Zazwyczaj używają do tego tzw. nadpisów. Druga czerwona flaga to link. T.co to tzw. skracarka, ukrywająca adres docelowy. Co nas czeka po kliknięciu?

Czy intrabiks[.]online ma coś wspólnego z Allegro? Jak sądzicie co stanie się z Waszymi pieniędzmi, jeśli wpiszecie tam dane swojej karty? Liczę, że w obu przypadkach to dla Was pytania retoryczne.
Co ma tożsamość do Otodom
Drugi z serwisów nawet nie zbliża się popularnością do Allegro. A konsekwencje niefrasobliwości mogą okazać się znacznie gorsze. Tym razem SMS przychodzi z nadpisu OTODOM, więc +1 za skuteczną socjotechnikę. Treść wiadomości jest jednak równie - a dla mnie nawet jeszcze bardziej - podejrzana:

Strony w domenie .online? Im po prostu nie ufam z założenia. Czy da się z niej znaleźć jakieś wiarygodne strony? Pewnie tak, aczkolwiek ja na żadną nie trafiłem. Jeśli przychodzi do Ciebie taki SMS i korzystasz z danego serwisu, najlepiej po prostu wejdź na jego stronę i spróbuj się zalogować.
Tymczasem co się dzieje, gdy wejdziemy na link z analizowanej wiadomości?

Domena d5f8g[.]cc? "Nowe przepisy"? "Weryfikacja za pomocą aktywnego konta bankowego"? To brzmi bardzo źle. Spójrzcie jeszcze na ostatnie zdanie i klasyczny socjotechniczny numer - zagrożenie blokadą konta i usunięciem ogłoszeń + 12 godzin na reakcję? Social engineering bingo!
Uważajcie na siebie. Nawet jeśli nie dzieje się nic wielkiego, cyberprzestępcy łowią nieprzerwanie.