- W ostatnim czasie ponownie obserwujemy wzmożoną falę ataków phishing. Po raz kolejny przestrzegamy, aby być szczególnie uczulonym na wszelkiego rodzaju wiadomości SMS z informacjami o rzekomej dopłacie do przesyłki, uruchomieniu subskrypcji SMS, czy też innymi wiadomościami, które zawierają podejrzany link - apelują eksperci Security Incident Response Team.
W wiadomości otrzymanej na telefon zostajemy poinformowani o rzekomej aktywacji subskrypcji SMS Premium z anonsami erotycznymi. Jeśli nie włączaliśmy podobnej usługi, to sama ta informacja powinna spowodować zapalenie się u nas lampki ostrzegawczej.

Przechodząc na adres podany w wiadomości SMS trafiamy na przygotowane strony, przez które możemy dokonać rzekomego anulowania subskrypcji, która ma nas kosztować ponad 30 zł dziennie. Przestępcy kierują swoją "ofertę" dla panów poszukujących zarówno partnerki, jak i partnera. Ma to na celu zachęcenie potencjalnej ofiary do jak najszybszej reakcji, jaką ma być rezygnacja z niechcianej usługi - informuje SIRT.
Może zainteresuje Cię też to
Gdy klikniemy przycisk "Rezygnacja z usługi" zostajemy poinformowani, że rezygnacja z subskrypcji wiąże się z wpłatą 1 zł w celu potwierdzenia danych osobowych. Przelana złotówka ma nam zostać zwrócona w ciągu 24 godzin.
"Jeśli podasz swoje dane logowania na takiej stronie, to natychmiast trafią one w ręce przestępców. Nie zalogujesz się do swojej bankowości, bo przecież nie jest to oryginalna strona. Cyberprzestępcy dzięki skradzionym w ten sposób danym logowania (a zazwyczaj także kodom SMS z banku) będą mogli zalogować się na Twoje konto, a następnie zlecić przelew pieniędzy na inny rachunek. Bardzo często takie pieniądze są natychmiast zamieniane na kryptowaluty, a odzyskanie ich jest niemożliwe - podaje Security Incident Response Team.
Jak przestrzegają eksperci, takich stron jest sporo. Wszystkie wyglądają niemal identycznie i działają dokładnie w taki sam sposób.
Eksperci CERT apelują, by zachowywać ostrożność, ostrzegać znajomych i zgłaszać podejrzane SMS-y do nich - można to zrobić pod adresem https://incydent.cert.pl.
