Oszustwo wróciło w nowej formie - tym razem celem są użytkownicy komunikatorów

Newsy
Opinie: 0
Oszustwo wróciło w nowej formie - tym razem celem są użytkownicy komunikatorów

 

CERT Orange Polska ostrzega przed kampaniami phishingowymi wymierzonymi w użytkowników popularnych komunikatorów. W ostatnim czasie eksperci obserwują działania prowadzone na szeroką skalę, których celem jest przejęcie kont w WhatsAppie i Telegramie. Źródłem zagrożenia są fałszywe reklamy publikowane na Facebooku oraz wiadomości SMS zawierające linki do spreparowanych stron.

 

Według ustaleń CERT Orange Polska rośnie liczba reklam podszywających się pod aktualizację WhatsAppa. Równolegle trwa intensywna kampania SMS-owa, w której nadawca podszywa się pod Telegram i informuje o rzekomej konieczności dodatkowej weryfikacji konta. W obu przypadkach schemat działania jest podobny: odbiorca ma kliknąć w link i wykonać wskazane polecenia.

 

Różnica pojawia się na dalszym etapie oszustwa. W przypadku fałszywej reklamy użytkownik trafia do pliku APK, czyli instalatora aplikacji dla systemu Android. Z kolei link z wiadomości SMS prowadzi do strony udającej panel logowania do przeglądarkowej wersji Telegrama. Jak przypominają eksperci, prawidłowy adres usługi to web.telegram.org, podczas gdy przestępcy wykorzystują podstawione domeny, które mogą się zmieniać wraz z blokowaniem kolejnych stron.

 

Wpisanie danych logowania na fałszywej stronie oznacza przekazanie ich bezpośrednio oszustom, a w konsekwencji utratę kontroli nad kontem. Jeszcze poważniejsze może okazać się pobranie rzekomej aktualizacji WhatsAppa. Wszystko wskazuje na to, że za fałszywym instalatorem kryje się trojan wyspecjalizowany w kradzieży danych logowania do bankowości elektronicznej.

 

Eksperci apelują więc o ostrożność przy logowaniu do komunikatorów w przeglądarce i przypominają, by zawsze dokładnie sprawdzać adres strony. W praktyce to właśnie drobny szczegół w pasku przeglądarki może zdecydować o tym, czy użytkownik loguje się do prawdziwej usługi, czy oddaje swoje dane przestępcom.

 

 

Opinie:

Rekomendowane:

Akcje partnerskie: