Jesteś w Orange? Uważaj na takie SMS-y o punktach
Przekręt „na punkty” dotarł także do Orange. Klienci pomarańczowej sieci są nękani niepokojącymi SMS-ami.

Dwa dni temu T-Mobile ostrzegał przed wymierzoną w klientów sieci kampanią phishingową, w której oszuści przysyłają SMS-y informujące o wygasaniu punktów. Niemal identyczny schemat teraz znalazł swoje zastosowanie w Orange, o czym informuje CERT Orange Polska.
Dział cyberbezpieczeństwa pomarańczowego operatora ostrzega przed wiadomościami, sugerującymi wygasanie „punktów Orange”. CERT Orange Polska zaobserwował wiadomości RCS, przychodzące ze zwykłych numerów spoza Polski, np. z Wielkiej Brytanii, kierujące do strony wyłudzającej dane osobowe oraz informacje dotyczące karty płatniczej.



Treść przykładowej wiadomości może brzmieć tak:
Zauważyliśmy, że punkty Orange (5340 punktów) na Twoim koncie wygasną dzisiaj. Proszę wymienić swoje punkty na dostępne nagrody. Więcej informacji znajdziesz na stronie [LINK].
Link w skracarce bit[.]ly prowadzi na witrynę docelową plhtto[.]top. Witryna przygotowana jest w kolorystyce łudząco przypominającą Orange Polska. Jedna z widocznych na pierwszy rzut oka różnic to czcionka szeryfowa, konsekwentnie stosowana przez przestępców w kolejnych kampaniach.
CERT Orange Polska przeanalizował, co próbują wyłudzić oszuści. Przestępcy chcą, by podać swój numer telefonu lub adres e-mail, a następnie kuszą „punktami” – co jest o tyle zabawne, że Orange Polska nie prowadzi tego typu programu lojalnościowego, w przeciwieństwo do T-Mobile, gdzie punktami są serca w Magenta Moments. Na kolejnych stronach oszuści obiecują nagrody, jakie można rzekomo odebrać za te punkty.
Po „wybraniu nagrody” trzeba wypełnić szczegółowy formularz z danymi adresowymi i kontaktowymi, a na koniec oczywiście podać dane karty płatniczej.
CERT Orange Polska zauważa, że w tym ataku oszuści stosują kilka środków socjotechnicznych, na które wciąż wielu internautów się łapie. Są to m.in.: podszycie pod znaną markę, sugestia łatwej korzyści i reguła niedostępności (musisz podjąć działanie dzisiaj).
W żadnym wypadku nie należy dać się wciągnąć w tę grę – wyłudzone dane mogą narażać nas na kolejne ataki przestępców, którzy będą próbowali zrealizować płatności za pomocą wykradzionej karty płatniczej. SMS najlepiej przesłać do CERT Orange Polska na numer 508 700 900.