CERT Polska ostrzega przed kolejną kampanią phishingową wykorzystującą wizerunek operatora telekomunikacyjnego. Tym razem przestępcy podszywają się pod Play i rozsyłają wiadomości dotyczące rzekomo nieopłaconych faktur. Celem ataku jest wyłudzenie danych użytkowników, w tym informacji o kartach płatniczych.
CERT Polska poinformował 14 września o monitorowanej kampanii phishingowej, w której cyberprzestępcy podszywają się pod sieć Play. Wiadomości zostały przygotowane tak, aby przypominały standardową korespondencję od operatora i nakłaniały odbiorców do szybkiego uregulowania rzekomej zaległości.
Mechanizm wykorzystuje dobrze znany schemat socjotechniczny. Informacja o nieopłaconej fakturze ma wywołać niepokój i skłonić użytkownika do działania bez dokładnego sprawdzania nadawcy wiadomości czy adresu strony internetowej.
Link prowadzi do fałszywej strony
Najważniejszym elementem wiadomości jest link mający umożliwiać opłacenie zaległego rachunku. Nie prowadzi on jednak do serwisu Play, lecz na stronę przygotowaną przez przestępców.
Fałszywa witryna ma przypominać prawdziwy system operatora i przekonać użytkownika, że znajduje się w bezpiecznym serwisie. W kolejnych krokach ofiara może zostać poproszona o podanie danych potrzebnych do logowania lub dokonania płatności.
Celem oszustów jest przede wszystkim pozyskanie danych karty płatniczej oraz innych informacji, które mogą następnie zostać wykorzystane do kradzieży pieniędzy lub dalszych prób oszustwa.
To nie pierwszy w ostatnich miesiącach przypadek wykorzystania marki Play w kampaniach phishingowych. W sierpniu sam operator ostrzegał przed fałszywymi e-mailami dotyczącymi rzekomego zwrotu środków. Także wtedy linki prowadziły do stron kontrolowanych przez cyberprzestępców. Play podkreślał, że użytkownicy nie powinni klikać w podejrzane odnośniki ani przekazywać za ich pośrednictwem swoich danych.
Fakturę najlepiej sprawdzić bezpośrednio u operatora
CERT Polska przypomina, że przy wiadomościach dotyczących płatności warto dokładnie sprawdzać adres nadawcy oraz domenę strony, na którą prowadzi odnośnik. Sam wygląd wiadomości nie jest wystarczającym potwierdzeniem jej autentyczności.
W przypadku informacji o zaległej fakturze najbezpieczniej nie korzystać z przesłanego linku. Status płatności można sprawdzić po samodzielnym wejściu do oficjalnego serwisu operatora lub aplikacji klienta.
Podejrzane wiadomości i strony phishingowe można zgłaszać do CERT Polska poprzez serwis incydent.cert.pl oraz usługę „Bezpiecznie w sieci” dostępną w aplikacji mObywatel.
Czytaj także:


