Cyber rady
Uważajcie na niebezpieczne smsy i połączenia. Smshing i Vishing w akcji.
Renata Kania
Ostrzegamy przed aktualnie trwającymi próbami oszustw. Pamiętajcie, że numer infolinii banku działa tylko w jedną stronę: Klient -> Bank.
Security Operations Center T-Mobile zidentyfikował złośliwe kampanie smshing, profilowane w stronę klientów banków Santander i Alior Bank oraz użytkowników OLX. Oszuści w swych wiadomościach stosują manipulacyjny przekaz, którym chcą osiągnąć kliknięcie w udostępniany link umieszczony w wysyłanym SMS i przejęcie kontroli nad urządzeniem.
Przykłady wiadomości pochodzące z niebezpiecznej kampanii smshing:
Dodatkowo ostrzegamy Was przed vishingiem – rodzaj phishingu - wyłudzenie poufnych danych przez rozmowę telefoniczną. Odnotowaliśmy zgłoszenie incydentu, które polegało na połączeniu pochodzącym z rzekomej infolinii banku ING.
Atakujący podszywał się pod pracownika banku ING, dzwoniąc z numeru infolinii: +48 32 357 00 00.
Uwaga:
Pamiętajcie, by każdą podejrzaną wiadomość email zgłaszać na adres: cert@cert.pl
Pamiętajcie aby każdy podejrzany SMS przesyłać w postaci zgłoszenia na numer 8080.
- Ostrzegamy Was, by pod żadnym pozorem nie klikać w linki SMSów.
- Komunikat, który opisywany jest w wiadomości SMS skonsultujcie natychmiast z bankiem. Umożliwi to najskuteczniejsze monitorowanie operacji, blokowanie kart itp.
- Dokonajcie analizy i zmianę haseł w aplikacjach bankowych, zakupowych itp. Każdą podejrzaną wiadomość SMS należy zgłosić na nr 8080 do Cert Polska.
Przykłady wiadomości pochodzące z niebezpiecznej kampanii smshing:
Dodatkowo ostrzegamy Was przed vishingiem – rodzaj phishingu - wyłudzenie poufnych danych przez rozmowę telefoniczną. Odnotowaliśmy zgłoszenie incydentu, które polegało na połączeniu pochodzącym z rzekomej infolinii banku ING.
Atakujący podszywał się pod pracownika banku ING, dzwoniąc z numeru infolinii: +48 32 357 00 00.
Uwaga:
- Numer infolinii Banków jest dostępny wyłącznie dla połączeń Klient → Bank, nigdy Infolinia nie dzwoni do Klienta!
- Właściwy numer Infolinii banku: +48 32 357 00 69 – zwróćcie na podobieństwo numeru, pod który podszywa się oszust.
Pamiętajcie, by każdą podejrzaną wiadomość email zgłaszać na adres: cert@cert.pl
Pamiętajcie aby każdy podejrzany SMS przesyłać w postaci zgłoszenia na numer 8080.
bezpieczeństwo
Security Awareness
Cyber Security
CYBER RADY