Fałszywe e-maile "od Play". CERT Polska alarmuje o kampanii phishingowej

CERT Polska śledzi kampanię phishingową, w której cyberprzestępcy podszywają się pod Play i wysyłają wiadomości o rzekomo nieopłaconej fakturze. Link z takiego e-maila nie prowadzi do żadnej płatności u operatora, lecz przekierowuje na stronę stworzoną do wyłudzania danych. Szczególną czujność powinni zachować klienci korzystający z numeru w Play.
PLAY cell phone store in Krakow.ILIAD SA, a French provider of telecommunications services, placed an offer for EUR 2.2 billion worth of shares in Play Communications, a leading mobile operator in Poland with over 15 million customers and a 28 proc. market share.On September 23, 2020, in Krakow, Poland. (Photo by Artur Widak/NurPhoto via Getty Images)CERT Polska ostrzega przed poszywaniem się pod Play
Źródło zdjęć: © NurPhoto via Getty Images | NurPhoto
Oskar Ziomek

Dodaj Benchmark.pl jako preferowane źródło w Google

Nasze treści będą częściej wyświetlać się w Twoich wynikach Google

Wiadomość jest przygotowana tak, by wyglądała jak standardowa korespondencja od operatora komórkowego. CERT Polska zwraca uwagę, że jej treść ma budować presję czasu – e-mail sugeruje, że rachunek trzeba uregulować natychmiast, co ma skłonić odbiorcę do pochopnego działania.

Kluczowym elementem oszustwa jest link umieszczony w treści. Zamiast kierować do prawdziwego systemu płatności, odnośnik prowadzi na podstawioną stronę kontrolowaną przez przestępców, zaprojektowaną tak, by sprawiała wrażenie wiarygodnej.

W kolejnym kroku użytkownik może zostać poproszony nie tylko o opłacenie rzekomej zaległości, ale również o podanie danych logowania. CERT Polska ostrzega, że celem kampanii jest też przejęcie informacji o karcie płatniczej.


DLA CIEBIE
Samsung - przegląd oferty lodówek

Aby ograniczyć ryzyko, CERT Polska zaleca weryfikację szczegółów wiadomości – przede wszystkim dokładne sprawdzanie adresu nadawcy oraz domeny strony, na którą prowadzi przekierowanie. Taka kontrola bywa podstawową metodą rozpoznania próby oszustwa, nawet jeśli e-mail wygląda jak typowy kontakt od dostawcy usług.

Informacje o rozliczeniach najbezpieczniej potwierdzać samodzielnie, bezpośrednio w oficjalnym serwisie operatora. Specjaliści podkreślają, by nie korzystać z linku przesłanego w wiadomości e-mail, nawet gdy sprawia ona wrażenie autentycznej.

Podejrzane e-maile i fałszywe strony internetowe można zgłaszać do CERT Polska za pośrednictwem serwisu incydent.cert.pl. Takie zgłoszenia przyjmowane są także w aplikacji mObywatel, w ramach usługi "Bezpiecznie w sieci".

Wybrane dla Ciebie
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ