Dostałeś takiego SMS-a? To musisz koniecznie zrobić

CERT Orange Polska ostrzega przed nową kampanią smishingową, która została wymierzona w użytkowników Netflixa.

Damian Jaroszewski (NeR1o)
1
Udostępnij na fb
Udostępnij na X
Dostałeś takiego SMS-a? To musisz koniecznie zrobić

Zespół CERT Orange Polska odnotował w ostatnim czasie zwiększoną liczbę wiadomości SMS, które trafiają na telefony polskich użytkowników. W nich cyberprzestępcy podszywają się pod Netflixa i próbują zdobyć dane kart płatniczych.

Dalsza część tekstu pod wideo

Oszustwo na Netflixa

Tym razem wiadomości wysyłane są ze zwykłych numerów telefonicznych. Duża część pochodzi z niemieckiej strefy numeracyjnej (+49), ale CERT Orange Polska ostrzega, że nie musi to być reguła. W maju zeszłego roku SMS-y były wysyłane z numerów francuskich, więc nie można wykluczyć, że oszuści przygotowali wiele numerów z różnych stref numeracyjnych.

Dostałeś takiego SMS-a? To musisz koniecznie zrobić

W SMS-ie klienci Netflixa są informowani o zawieszeniu konta z powodu nieudanej płatności. W wiadomości znajduje się też link, który ma rzekomo prowadzić do strony Netflixa. Wystarczy jednak zwrócić uwagę na adres URL, aby zdać sobie sprawę, że to oszustwo. Po pierwsze, adres to NeFTILx, a nie Netflix. Po drugie, o ile końcówka .com jest prawidłowa, tak już wcześniej "-pl" nie.

Po wejściu w linku ofiary przenoszone są na stronę, która wygląda identycznie jak ekran logowania do Netflixa. Już na tym etapie przekazujemy cyberprzestępcom swoje dane logowania. W kolejnym kroku pojawia się komunikat o zablokowaniu konta, ale — na szczęście — wystarczy jeszcze raz wpisać dane karty, aby je odblokować. To oczywiście sprytny sposób na wyłudzenie danych. Dzięki temu oszuści będą w stanie wykorzystać nasze finanse do własnego zarobku.

Dostałeś takiego SMS-a? To musisz koniecznie zrobić

Co w takiej sytuacji zrobić? Przede wszystkim nie klikać linku w wiadomości. Jeśli rzeczywiście masz podejrzenie, że mogło dojść do zablokowania konta Netflix, to ręcznie wejdź na prawidłowo stronę usługi. Poza tym nigdy nie podawaj danych karty płatniczej na podejrzanych stronach.