Bezpieczeństwo

Niby-SmartCare, czyli złodziej o wyjątkowym tupecie

2 stycznia 2020

Niby-SmartCare, czyli złodziej o wyjątkowym tupecie

Witajcie w Nowym Roku! Chciałbym powiedzieć, że życzę Wam, żeby był bezpieczny, a przestępcom, żeby [cenzura]. Ale nie oszukujmy się – przestępcy nie odpuszczą, bezpieczniej nie będzie, a to, czy Wy nie dacie się oszukać, zależy od Waszego zdrowego rozsądku.

Zapłać, by zrezygnować

Przed świętami Zaufana Trzecia Strona i Komputer Świat ostrzegły przed wyjątkowo bezczelnym atakiem, podszywającym się pod usługę Smart Care. To również nazwa jednej z usług Orange Polska, pozwalającej na naprawę wyświetlacza lub dowolnego z podzespołów telefonu, dającej nam spokojne nerwy za odpowiednio 9,99 i 15,99 złotych miesięcznie. No chyba, że złapiemy się na opisywany w tekstach atak, wtedy wszystko może nas kosztować znacznie więcej. Co prawda na stronie nie ma ani logotypu Orange Polska ani nazwy firmy, ale – jak wskazują komentarze w internecie i zgłoszenia, które do nas trafiły – wielu internautom ta nazwa automatycznie kojarzy się z naszą usługą.

Pokrótce, bo nie ma sensu kopiowanie tego, co inni już napisali. Najpierw do potencjalnej ofiary trafiał SMS o rzekomo aktywnej usłudze SmartCare, z datą naliczenia kolejnej opłaty. Po kliknięciu w link (oczywiście już zablokowany przez CyberTarczę) wchodziliśmy na stronę, informującą nas o opłacie w wysokości… 59,99 miesięcznie (czyli tyle, ile w naszej tańszej wersji kosztuje pół roku).

Co zrobić, żeby „zrezygnować”? Tu przestępcy okazali się być mocno przewrotni, okazuje się bowiem, że w tym celu musimy… zapłacić, za rzekome dotychczasowe korzystanie z niej. Zostajemy przekierowanie do systemu szybkich przelewów SmartPay (ktoś kiedyś o czymś takim słyszał?), wybieramy bank, wpisujemy login i hasło (przestępcy musieli się bardzo spieszyć, bo nawet nie próbowali podłożyć ekranu logowania do banku), potem jeszcze tylko… PESEL i nazwisko panieńskie matki, przepisać kod z wiadomości głosowej i już, mamy „spokój”. Tylko, że niekoniecznie ze „SmartCare”, a raczej ze wszystkimi pieniędzmi na koncie.

Pomyśl, zanim wpiszesz/klikniesz!

Większość z czytelników, którzy korzystają z bankowości mobilnej, zorientowało się zapewne, z jak toporną próbą oszustwa mamy do czynienia. PESEL i nazwisko panieńskie matki to – przynajmniej w przypadku banku, z którego usług korzystam – dane niezbędne do… aktywacji aplikacji. I o ile jestem świadom, że generalnie internauci potrzebują ciągłej edukacji w zakresie cyberzagrożeń,

nie potrafię sobie wyobrazić nikogo, kto rezygnując z usługi ochrony wyświetlacza bezmyślnie wpisze w internecie kod, słysząc uprzednio: „Rozpoczynasz proces łączenia aplikacji mobilnej ze swoim kontem w [tu nazwa banku]”!

Nici, którymi to oszustwo jest szyte, są tak grube, że dałoby się nimi łatać rozsypujące się domy!

Co robić? Przede wszystkim z założenia nie wierzyć niczemu, co każe nam podjąć szybkie aktywności, związane z wydaniem jakichkolwiek pieniędzy. Dokładnie przeczytać treść każdego SMSa tego typu, każde słowo na zmuszającej nas do czegokolwiek związanego z finansami stronie internetowej. No i pamiętać o trzech najważniejszych zasadach korzystania z bankowości elektronicznej:

  1. Login i hasło wpisuję wyłącznie na stronie mojego banku
  2. Login i hasło wpisuję wyłącznie na stronie mojego banku
  3. Login i hasło wpisuję wyłącznie na stronie mojego banku

(oczywiście uprzednio sprawdziwszy w pasku adresu, czy to aby na pewno ona (pamiętając, że np. duże „i” wygląda tak samo jak małe „el”)

Powiązane z kampanią podstrony już nie funkcjonują, hostownie zareagowały błyskawicznie, zawieszając serwujące je konta. Głównej strony rzekomej usługi, hxxp://smartcare.xn.pl/, w sieci Orange Polska nie otworzycie (blokuje ją CyberTarcza) przekierowuje na witrynę z szybkimi pożyczkami, mocno niepochlebnie ocenianą w różnych miejscach sieci.

Nie dajcie się złapać na takie oszustwa. I pamiętajcie, iż to, że ten atak okazał się być mocno toporny, nie oznacza, że następnym razem przestępcy nie postarają się bardziej.

Udostępnij: Niby-SmartCare, czyli złodziej o wyjątkowym tupecie

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej