Wiadomość SMS. Zwróć uwagę na komunikat o przesyłce

SMS o paczce może trafić do każdego, czego przykładem jest kolejna sytuacja, z którą spotkał się nasz czytelnik. Do pana Jacka trafiła wiadomość, w której ktoś podszywa się pod OLX, sugerując konieczność kliknięcia linku, by "otrzymać płatność". To fałszywy SMS i próba wyłudzenia danych.

Uwaga na fałszywe SMS-y
Uwaga na fałszywe SMS-y
Źródło zdjęć: © Pixabay, dobreprogramy
Oskar Ziomek

13.05.2024 11:05

Wiadomość SMS w tym przypadku została wysłana z nadpisem "PRZESYLKA", ale nie należy traktować tego jako reguły. Atakujący eksperymentują z różnymi nadpisami i treścią samych wiadomości SMS, by usypiać czujność odbiorców oraz próbować omijać automatyczne zabezpieczenia działające u operatorów. Sama treść SMS-a jest już zbieżna z wieloma innymi, które obserwujemy opisując wszelkie oszustwa "na paczkę".

Nadawca w tym przypadku podszywa się pod OLX i sugeruje, że konieczne jest odwiedzenie podanej strony, by "odebrać płatność" za rzekomo sprzedany produkt. Przestępcy już dawno przestali trudzić się, by załączony link choćby z pozoru przypominał autentyczne łącze z "olx" w treści. Widocznie spora część odbiorców fałszywych SMS-ów i tak klika w skrócone linki bez większego namysłu.

Fałszywy SMS, który trafił do czytelnika
Fałszywy SMS, który trafił do czytelnika© dobreprogramy

W efekcie adresaci SMS-a trafiają więc na fałszywą stronę internetową, gdzie wyłudzane są - zależnie od przypadku - przynajmniej dane teleadresowe, a najczęściej także login i hasło do bankowości elektronicznej lub numery z karty płatniczej. W ten sposób atakujący próbują szybko się wzbogacić, realizując zakupy na koszt ofiary lub podpinając jej kartę do subskrybowania jakiejś usługi (nierzadko w takich przypadkach są pobierane niewielkie kwoty, by ofiara szybko nie zorientowała się, że z jej konta obywa pieniędzy).

Dalsza część artykułu pod materiałem wideo

Apelujemy, by widząc takie wiadomości jak nasz czytelnik, po prostu je ignorować. Sam SMS warto dodatkowo przekazać do analizy bezpieczeństwa zespołowi CERT Polska, wykorzystując do tego numer 8080. Konieczne jest przy tym przekazanie pełnej treści wiadomości, bez dodatkowej ingerencji.

Oskar Ziomek, redaktor prowadzący dobreprogramy.pl

Jesteś świadkiem próby oszustwa?Poinformuj nas o tym zdarzeniu!

Programy

Zobacz więcej
internetbezpieczeństwooszustwo sms
Wybrane dla Ciebie
Komentarze (26)