{"id":1313,"date":"2020-01-16T09:11:00","date_gmt":"2020-01-16T09:11:00","guid":{"rendered":"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2020\/01\/16\/cert-orange-polska-kampania-phishing\/"},"modified":"2024-05-18T17:05:56","modified_gmt":"2024-05-18T17:05:56","slug":"cert-orange-polska-kampania-phishing","status":"publish","type":"post","link":"https:\/\/geekweb.pl\/index.php\/2020\/01\/16\/cert-orange-polska-kampania-phishing\/","title":{"rendered":"CERT Orange Polska o kolejnej kampanii phishingowej"},"content":{"rendered":"<img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-1310\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf.jpg\" alt=\"\" class=\"caption\" title=\"CERT Orange Polska o kolejnej kampanii phishingowej\" width=\"1420\" height=\"710\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf.jpg 1420w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf-600x300.jpg 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf-300x150.jpg 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf-1024x512.jpg 1024w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/c5c0a28a3994ca1491828123987c79bf-768x384.jpg 768w\" sizes=\"auto, (max-width: 1420px) 100vw, 1420px\" \/>\n<p>CERT Orange Polska donosi o hurtowym blokowaniu domen wykorzystywanych w kolejnej odmianie atak\u00f3w phishingowych.<\/p>\n<p><!--more--><\/p>\n<p><strong>Atak<\/strong> zaczyna si\u0119 od wiadomo\u015bci w Messengerze (lub innym komunikatorze). Klikaj\u0105c w link zostajemy przekierowani do <strong>fa\u0142szywej strony logowania<\/strong> na Facebooku. Nie trzeba chyba nikomu przypomina\u0107, co si\u0119 dzieje w momencie w kt\u00f3rym wpisujemy swoje dane. Tracimy kontrol\u0119 nad kontem.\u00a0<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/cert.orange.pl\/uploads\/files\/c08bbe7f3af3514751961373545e04a5b2832a6d.png\" \/><figcaption>Fa\u0142szywa strona logowania nie r\u00f3\u017cni si\u0119 od tej prawdziwej. Uwag\u0119 zwraca\u0107 nale\u017cy na adres w pasku przegl\u0105darki<\/figcaption><\/figure>\n<p>Przej\u0119te w ten spos\u00f3b konto i czyja\u015b\u00a0<strong>to\u017csamo\u015b\u0107<\/strong>\u00a0pos\u0142u\u017cy nast\u0119pnie do kolejnych atak\u00f3w i wy\u0142udze\u0144. Nie wszystkie <strong>phishingowe domeny<\/strong>, jak informuje CERT Orange Polska, prowadz\u0105 do fa\u0142szywego logowania w serwisie spo\u0142eczno\u015bciowym. Niekt\u00f3re pr\u00f3buj\u0105 wy\u0142udza\u0107 dane poprzez fa\u0142szywe portale informacyjne i wiadomo\u015bci, kt\u00f3re mog\u0105 brzmie\u0107 niezwykle ciekawie.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/cert.orange.pl\/uploads\/files\/26d4080a4b9f4b222f519204ce766ec2164d0041.png\" \/><\/figure>\n<h2>\u00a0Straci\u0142e\u015b konto na Facebooku? Jak je odzyska\u0107?<\/h2>\n<p>Oczywi\u015bcie nale\u017cy skorzysta\u0107 z procedury odzyskiwania, odpowiedni\u0105 opcj\u0119 znajdziesz na ekranie logowania (na prawdziwej stronie logowania). Jak to zrobi\u0107 oraz jak zabezpieczy\u0107 swoje konto na przysz\u0142o\u015b\u0107 opisywa\u0142em ju\u017c we wpisie, kt\u00f3ry znajdziesz <a href=\"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2021\/10\/05\/jak-zabezpieczyc-swoje-konto-na-facebooku\/\" target=\"_blank\" rel=\"noopener noreferrer\">pod tym linkiem<\/a>.\u00a0<\/p>\n<p>Kiedy pad\u0142e\u015b ofiar\u0105 phishingu bankowego i straci\u0142e\u015b pieni\u0105dze z konta koniecznie przeczytaj <a href=\"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2021\/10\/02\/co-zrobic-moze-ofiara-phishingu\/\" target=\"_blank\" rel=\"noopener noreferrer\">ten<\/a> tekst.<\/p>\n<h2>CERT Orange Polska robi dobr\u0105 robot\u0119<\/h2>\n<p>Jak wskazuj\u0105 statystyki <em><strong>CyberTarczy<\/strong><\/em>\u00a0w 2019 roku zesp\u00f3\u0142 CERT Orange Polska uniemo\u017cliwi\u0142 wej\u015bcie na strony phishingowe niemal milion razy w miesi\u0105cu! Popularno\u015b\u0107 poszczeg\u00f3lnych kategorii oszustw zmienia\u0142a si\u0119 w czasie, ale bezdyskusyjnie najcz\u0119\u015bciej\u00a0u\u017cytkownicy\u00a0wchodzili bezrefleksyjnie na witryny podszywaj\u0105ce si\u0119 pod fa\u0142szywe bramki p\u0142atno\u015bci, g\u0142\u00f3wnie w powi\u0105zaniu z domniemanymi p\u0142atno\u015bciami za przesy\u0142ki kurierskie. Ko\u0144cowe miesi\u0105ce ubieg\u0142ego roku to natomiast zalew czego\u015b, co okre\u015bla\u00a0si\u0119 mianem <em>sensacyjnych news\u00f3w<\/em> (jak ten powy\u017cej). To opisywane chocia\u017cby w tym w\u0105tku oszustwa, maj\u0105ce na celu kradzie\u017c danych logowania do serwis\u00f3w spo\u0142eczno\u015bciowych lub przekonanie ofiary do wp\u0142aty pieni\u0119dzy <em>na zakup bitcoin\u00f3w<\/em>.<\/p>\n<p><strong>Update:<\/strong> dos\u0142ownie tu\u017c po napisaniu tego tekstu na Twitterze ukaza\u0142 mi si\u0119 post sponsorowany, kt\u00f3rego link prowadzi do fa\u0142szywej strony Dziennika Zachodniego. Schemat oszustwa jest taki sam, jak opisywany powy\u017cej.<\/p>\n<figure><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-1311\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2020\/01\/Adnotacja_2020-01-16_104043.png\" alt=\"\" width=\"589\" height=\"430\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/Adnotacja_2020-01-16_104043.png 589w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/Adnotacja_2020-01-16_104043-300x219.png 300w\" sizes=\"auto, (max-width: 589px) 100vw, 589px\" \/><figcaption>Kampania phishingowa na Twitterze<\/figcaption><\/figure>\n<figure><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-1312\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz.png\" alt=\"Fa\u0142szywa strona Dziennika Zachodniego (phishing)\" width=\"1233\" height=\"909\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz.png 1233w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz-600x442.png 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz-300x221.png 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz-1024x755.png 1024w, https:\/\/geekweb.pl\/wp-content\/uploads\/2020\/01\/fake_news_dz-768x566.png 768w\" sizes=\"auto, (max-width: 1233px) 100vw, 1233px\" \/><figcaption>Fa\u0142szywa strona Dziennika Zachodniego (phishing)<\/figcaption><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>CERT Orange Polska donosi o hurtowym blokowaniu domen wykorzystywanych w kolejnej odmianie atak\u00f3w phishingowych.<\/p>\n","protected":false},"author":1,"featured_media":1310,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,14],"tags":[1452,1451,1454,1456,722,1453,57,51,1457,1455],"class_list":["post-1313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet","category-news","tag-atak-phishingowy","tag-cert-orange","tag-crypto-profit","tag-nastolatek","tag-nie-daj-sie-okrasc","tag-orange","tag-oszustwo","tag-phishing","tag-sukces-bogactwa","tag-zarobil"],"_links":{"self":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/1313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/comments?post=1313"}],"version-history":[{"count":1,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/1313\/revisions"}],"predecessor-version":[{"id":9032,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/1313\/revisions\/9032"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media\/1310"}],"wp:attachment":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media?parent=1313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/categories?post=1313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/tags?post=1313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}