Bezpieczeństwo

Phishingi na PGE – uważaj, co akceptujesz!

13 maja 2021

Phishingi na PGE – uważaj, co akceptujesz!

Choć do tupetu i bezczelności sieciowych przestępców przez lata zdążyłem się już przyzwyczaić, zdarzają się sytuacje, gdy nóż po raz kolejny sam otwiera mi się w kieszeni. Co ciekawe, phishingowy schemat, który za chwilę opiszę, nie jest nowy. Jednak ewentualna niefrasobliwość ofiary pozwoli przestępcy zabrać jej wszystkie (i jeszcze więcej) pieniądze.

Znowu „drobne” do dopłacenia

Zaczyna się od SMSa, w naszym przypadku podszywającego się pod zaległość w fakturze za energię dla PGE.

Energetyczna spółka w ostatnim czasie jest jednym z ulubionych celów oszustów. Jeśli damy się przekonać, że nie dopłaciliśmy kilku złotych i klikniemy w link w wiadomości, „skracacz” rozwinie się na pełny adres.

Tu wprawne oko dojrzy nie tylko nie mający nic wspólnego z PGE ani jakimikolwiek płatnościami adres (hxxps://thepostowanie[.]xyz). Zobaczycie także to, przed czym od miesięcy ostrzegamy – drobną kwotę do zapłaty. To prostacka socjotechniczna sztuczka, mająca uspokoić nasz mózg. „To przecież drobna kwota, na takie kwoty się nie okrada!”. To prawda – chcą Was okraść na znacznie większą. Ale o tym zaraz. Jeśli przejdziemy do „płatności”, pojawi się kolejna czerwona flaga. Spójrzcie:

Co to jest to „48”? Można się domyślić, że chodzi o numer telefonu, ale z treści stron nic nie wynika. Spodziewałbym się jednak, że to też niedługo ulegnie zmianie. Przestępcy postarają się, żeby wyglądało jeszcze naturalniej. Kolejny krok to już znany standard:

z informacją „dane nabywcy” tam gdzie – jak zakładam – oszuści chcieliby dostać numer telefonu ofiary.

Co mnie zatem tak wyjątkowo zdenerwowało?

Instalują mobilną aplikację banku!

Zazwyczaj przestępcy w kolejnym kroku podstawiają na swojej stronie formularz logowania do banku, wykradając nasz login i hasło. Tu jednak jest inaczej:

Od kiedy do mTransferu potrzebny jest PESEL i nazwisko panieńskie matki? Ano od nigdy – to dane potrzebne, by aktywować aplikację mobilną banku (i dać jej pełne uprawnienia do naszego konta)! Kolejne kroki mogą się udać tylko w przypadku osób, które nigdy nie korzystały z aplikacji mobilnej, dlatego to bardzo ważne, byście w tym aspekcie uświadomili mniej świadome osoby, np. seniorów, którzy nie korzystają z aplikacji na smartfony.

Przestępcy proszą bowiem o podanie dwóch kluczowych kodów. Najpierw PINu, „uwalniającego” blokadę drugiego ciągu cyfr, a po jego wpisaniu – finalnego kodu, aktywującego aplikację mobilną. Po drodze automatyczny konsultant WIELOKROTNIE komunikuje (do znudzenia wręcz), że kody te służą on do aktywacji aplikacji i by nie podawać ich NIKOMU, wpisując na klawiaturze telefonu (!) i w aplikacji! To miało ukrócić praktyki przestępców, ale skoro wciąż atakują m.in. klientów mBanku należałoby założyć, że nawet takie ostrzeżenie nie zawsze działa!

Uważajcie i ostrzeżcie mniej technicznych członków rodziny/znajomych. Ja wiem, że słuchanie IVRów potrafi być ekstremalnie nudne, ale gdy idzie o transakcje finansowe

słuchamy dokładnie i szczegółowo, co do nas mówi automat!

Taka ostrożność wystarczy, by nie zostać oszukanym w opisywanym przeze mnie schemacie.

Kto za tym stoi?

Wiele wskazuje na to, że ataki „na faktury” to kolejny odłam wschodni grup cyberprzestępczych, które wydają się celować w dominację na polskim rynku. Starając się co najmniej iść krok w krok z nimi (czasami udaje się nawet wyprzedzać kryminalistów) sporo widzimy, choćby nie tylko zbieżność modus operandi z atakami „na Allegro”, czy „na OLX”, ale także zbyt bliskie podobieństwa w zakresie używanej infrastruktury. Na poprawę skuteczności może wpłynąć też fakt, iż oszuści zaczęli wysyłać phishingowe SMSy z polskich numerów (wcześniej przychodziły m.in. z niemieckiej numeracji +49).

Utrudnieniem dla zespołów bezpieczeństwa może być też fakt, iż do kradzieży używana jest niestandardowa infrastruktura. Nie mamy do czynienia z klasycznym botnetem, kierowym przez oszusta sprzed peceta. Analiza ruchu sieciowego wskazuje, iż strony przestępców komunikują się z nimi za pośrednictwem protokołu aplikacji Telegram. To rozwiązanie, używane często w społeczeństwach totalitarnych. Utrudnia ono służbom specjalnym dotarcie do nadawców wiadomości, ale także zespołom bezpieczeństwa wyśledzenie cyfrowych napastników. Na szczęście mamy też inne sposoby. Również te, które całkiem niedawno opisywałem.

No i bloga, za pośrednictwem którego możemy ostrzec Was i poprosić, byście przekazali tę wiedzę wszystkim, co do których obawiacie się, że mogliby dać się oszukać. I oczywiście nie sugerujcie się tym, że aktualna kampania jest na PGE – przestępcy mogą za kolejnym razem wybrać zupełnie inną firmę. Chodzi o schemat działania, który naprawdę warto zapamiętać.

 

Udostępnij: Phishingi na PGE – uważaj, co akceptujesz!

Informacje prasowe

Orange Polska będzie współpracował z PGE i Tauronem

3 listopada 2015

Orange Polska będzie współpracował z PGE i Tauronem

Orange Polska podpisał z PGE Dystrybucja S.A. oraz Tauron Dystrybucja S.A. porozumienia o współpracy, w wyniku której powstaną nowoczesne rozwiązania dla sieci elektroenergetycznych oraz telekomunikacyjnych.

Firmy zamierzają podjąć współpracę w dziedzinie inwestycji infrastrukturalnych oraz rozwiązań teleinformatycznych automatyzujących procesy zarządzania dostarczaniem energii i optymalizacją jej zużycia. Zakres współpracy określą w przyszłości umowy ramowe.

Porozumienia rozpoczynają nowy etap współpracy pomiędzy branżami telekomunikacji i energetyki w zakresie inwestycji oraz obszaru Smart Grid/Smart Meters. Nasze dotychczasowe doświadczenie w realizowanych projektach pilotażowych wskazuje na olbrzymi potencjał biznesowy  jaki może dać nam energetyka.  Przyszłe wspólne przedsięwzięcia pomogą naszym firmom w rozszerzeniu działalności na nowe obszary oraz w urozmaiceniu i uatrakcyjnieniu oferty – powiedział Piotr Muszyński, wiceprezes Orange Polska ds. operacyjnych.

Kontakt dla mediów:

Wojciech Jabczyński
Rzecznik Orange Polska
biuro.prasowe@orange.com
https://twitter.com/RzecznikOrange 

Udostępnij: Orange Polska będzie współpracował z PGE i Tauronem

Informacje prasowe

PGE i Orange Polska podpisały umowę o współpracy

18 lutego 2013

PGE i Orange Polska podpisały umowę o współpracy

Orange Polska i PGE Polska Grupa Energetyczna S.A. podpisały umowę o współpracy w zakresie wzajemnego oferowania własnych produktów i usług w swoich sieciach sprzedaży. Firmy rozważają także kooperację w innych obszarach działalności, a w szczególności stworzenie w przyszłości wspólnej unikalnej oferty dla klientów.

– Grupa PGE skutecznie konkuruje na zliberalizowanym rynku energii elektrycznej i pozyskuje nowych klientów. Ewentualny alians w zakresie wspólnej oferty i kanałów sprzedaży z Orange Polska, pozwoli poszerzyć nasz portfel usług i osiągnąć obustronne korzyści – powiedział Krzysztof Kilian, Prezes Zarządu PGE Polska Grupa Energetyczna S.A.

– Plan strategiczny Orange Polska na najbliższe lata zakłada rozwój działalności także na rynkach innych, niż telekomunikacyjny. Umowa z Grupą PGE jest pierwszym dowodem na to, że bardzo poważnie traktujemy ten kierunek rozwoju firmy. Jestem przekonany, że współpraca ta przyniesie wymierne korzyści zarówno obydwu firmom, jak również naszym klientom – powiedział Maciej Witucki, prezes Orange Polska.

Umowa zapoczątkuje dalsze negocjacje obydwu firm, których celem będzie określenie szczegółowych zasad współpracy. Konkretne decyzje w tej sprawie zapadną po zakończeniu działań pilotażowych zaplanowanych na drugi i trzeci kwartał 2013 roku.

Dodatkowe informacje dla mediów:   

Biuro prasowe PGE:
Małgorzata Kozieł
+48 (22) 340 11 21
biuro.prasowe@gkpge.pl

Biuro prasowe Orange Polska:
Wojciech Jabczyński
+ 48 (22) 527 19 39
wojciech.jabczyński@orange.com

Grupa Kapitałowa PGE jest największym w Polsce przedsiębiorstwem sektora elektroenergetycznego pod względem przychodów i generowanego zysku. Dzięki połączeniu własnych zasobów paliwa i wytwarzania energii oraz posiadaniu sieci dystrybucyjnych, PGE gwarantuje bezpieczne i stabilne dostawy energii elektrycznej do ponad pięciu milionów klientów. Działalność GK PGE obejmuje wydobycie węgla brunatnego, wytwarzanie energii elektrycznej i ciepła, obrót hurtowy, dystrybucję i sprzedaż energii elektrycznej. W ramach Grupy Kapitałowej za integrację działalności w ramach poszczególnych segmentów odpowiadają spółki: PGE Polska Grupa Energetyczna S.A., PGE Górnictwo i Energetyka Konwencjonalna S.A., PGE Energia Odnawialna S.A., PGE Energia Jądrowa S.A., PGE Dystrybucja S.A. oraz PGE Obrót S.A. GK PGE jest niekwestionowanym liderem pod względem zainstalowanych mocy i wielkości produkcji. Udział Grupy Kapitałowej PGE w produkcji energii elektrycznej w Polsce wynosi ok. 40 proc., natomiast w rynku dystrybucji energii elektrycznej ok. 26 proc.
Orange Polska jest częścią światowej grupy France Telecom – Orange i największa grupą telekomunikacyjną w Europie Środkowej. Obsługuje blisko 20 milionów klientów zapewniając im codzienny dostęp do największego portfolio nowoczesnych usług telekomunikacyjnych, w tym unikatowej oferty konwergentnej – Orange Open oraz planów taryfowych bez limitów połączeń ze wszystkimi sieciami mobilnymi i stacjonarnymi w Polsce a także numerami międzynarodowymi. Jest dostawcą bogatej oferty multimedialnej obejmującej m. in: telewizję, muzykę, ebooki, audiobooki, inteligentną nawigację i usługi lokalizacyjno informacyjne, a także ubezpieczenia i płatności zbliżeniowe NFC w telefonie.  Marka Orange angażuje się m.in. w działalność charytatywną, edukacyjną i sportową – jest głównym sponsorem polskiej reprezentacji piłkarskiej i licznych programów społecznych realizowanych przez Fundację Orange.

Udostępnij: PGE i Orange Polska podpisały umowę o współpracy

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej