CERT Orange Polska ostrzega przed falą telefonów od osób podszywających się pod konsultantów operatora. Schemat jest podobny: dzwoni nieznany numer, a rozmówca – często przedstawiający się jako pracownik Orange – informuje, że w salonie rzekomo trwa procedura wydania duplikatu Twojej karty SIM. Czasem pada nazwa miasta, adres, a nawet sugestia, że duplikat wyrobiono z użyciem e-dowodu. Brzmi poważnie, bo przejęcie numeru mogłoby oznaczać dostęp do SMS-ów, połączeń i kodów autoryzacyjnych. I właśnie na tym żerują oszuści: budują napięcie, żeby ofiara zareagowała impulsywnie.
Zgłoszenia trafiające do CERT łączy kilka elementów: nagłe ostrzeżenie o podejrzanej transakcji, nacisk na szybkie działanie, powoływanie się na salon operatora oraz próba wywołania strachu przed konsekwencjami utraty kontroli nad numerem. W tle często pojawiają się prawdziwe dane ofiary, co ma uwiarygodnić rozmówcę. To jednak nie karta SIM jest celem samym w sobie – to tylko przynęta, która ma otworzyć drogę do kolejnych kroków.
W analizowanych przypadkach po wstępnym telefonie następował kolejny kontakt, już rzekomo z banku. Oszuści próbowali wtedy nakłonić do instalacji aplikacji do obsługi 2FA albo zmierzali w stronę wyłudzenia danych logowania do bankowości. Zdarzało się też, że po odmowie straszono zgłoszeniem sprawy na policję i zapowiadano wysłanie maila z dalszymi informacjami – co może sugerować próbę przekierowania na fałszywą stronę.
CERT przypomina, że jeśli Twoja karta SIM jest aktywna i masz do niej dostęp, wymianę w Orange wykonuje się samodzielnie (m.in. przez SMS lub w Mój Orange). Gdy ktoś rzeczywiście próbowałby przejąć numer bez Twojej wiedzy, nie miałby dostępu do Twojej karty, więc procedura musiałaby odbyć się w salonie – z okazaniem dokumentu i weryfikacją danych, w tym numeru PESEL. To ważne, bo zastrzeżony PESEL uniemożliwia wyrobienie duplikatu. W praktyce oznacza to, że telefon z informacją właśnie wydano duplikat, proszę potwierdzić należy traktować jak próbę oszustwa, a zastrzeżenie PESEL-u jest realną barierą dla takich działań.
Jeśli odbierzesz podobny telefon, najbezpieczniej jest po prostu zakończyć rozmowę. Potem można samodzielnie zweryfikować sytuację, dzwoniąc na oficjalne numery Orange (*100 lub 510 100 100) i prosząc o sprawdzenie, czy na koncie pojawiły się nietypowe aktywności. Alternatywnie sprawę da się załatwić w salonie, ale kluczowe jest jedno: nie działaj pod presją i nie wykonuj poleceń osoby, która do Ciebie dzwoni.