{"id":982,"date":"2019-04-18T11:05:10","date_gmt":"2019-04-18T11:05:10","guid":{"rendered":"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2019\/04\/18\/jak-bumerang-wracaja-metody-oszustw-phishing-blik\/"},"modified":"2024-05-18T17:05:52","modified_gmt":"2024-05-18T17:05:52","slug":"jak-bumerang-wracaja-metody-oszustw-phishing-blik","status":"publish","type":"post","link":"https:\/\/geekweb.pl\/index.php\/2019\/04\/18\/jak-bumerang-wracaja-metody-oszustw-phishing-blik\/","title":{"rendered":"Jak bumerang wracaj\u0105 popularne metody oszustw"},"content":{"rendered":"<img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-979\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710.jpg\" alt=\"\" class=\"caption\" title=\"Jak bumerang wracaj\u0105 popularne metody oszustw\" width=\"1224\" height=\"816\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710.jpg 1224w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710-600x400.jpg 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710-300x200.jpg 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710-1024x683.jpg 1024w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/e1ef6b1511175103949b82a229ea0710-768x512.jpg 768w\" sizes=\"auto, (max-width: 1224px) 100vw, 1224px\" \/>\n<p>Raz po raz wracaj\u0105 popularne metody oszustw. S\u0105 to ataki <em>phishingowe<\/em> na klient\u00f3w polskich telekom\u00f3w i ataki za pomoc\u0105 Blik.<\/p>\n<p><!--more--><\/p>\n<p>Nie ustaj\u0105 <strong>ataki na polskich internaut\u00f3w<\/strong>. Wracaj\u0105 najbardziej popularne metody <strong>oszustw w sieci<\/strong>. Skrzynki emailowe zala\u0142a wczoraj fala <em><strong>phishingowych<\/strong><\/em> maili, rzekomo pochodz\u0105cych z sieci Play i udaj\u0105cych faktury. <em><strong>Phishing<\/strong><\/em> to jedna z najpopularniejszych metod oszustwa o kt\u00f3rej pisa\u0142em ju\u017c niejednokrotnie, chocia\u017cby w tek\u015bcie dotycz\u0105cym <a href=\"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2019\/03\/31\/o-l-x-to-siedlisko-oszustow\/\" target=\"_blank\" rel=\"noopener noreferrer\">oszustw w serwisie OLX<\/a>. Tym razem oszu\u015bci znowu wzi\u0119li na celownik klient\u00f3w operatora sieci kom\u00f3rkowej Play, ale nie tylko (maile otrzymuj\u0105 zar\u00f3wno klienci, jak i osoby, kt\u00f3re nie s\u0105 klientami Play, a wi\u0119c atak najprawdopodobniej nie wi\u0105\u017ce si\u0119 z jakim\u015b wyciekiem bazy danych klient\u00f3w). Fa\u0142szywe maile stylizowane s\u0105 na faktur\u0119, kwota faktury jest du\u017ca, bo to ponad 500 z\u0142otych. W za\u0142\u0105czniku maila znajduje si\u0119 plik do pobrania, prawdopodobnie zawieraj\u0105cy jakie\u015b <strong>szkodliwe oprogramowanie<\/strong>.<\/p>\n<figure><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-980\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058.png\" alt=\"\" width=\"1080\" height=\"1920\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058.png 1080w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058-600x1067.png 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058-169x300.png 169w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058-576x1024.png 576w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058-768x1365.png 768w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/Screenshot_20190417-161058-864x1536.png 864w\" sizes=\"auto, (max-width: 1080px) 100vw, 1080px\" \/><\/figure>\n<p>Atak ten nie jest zbyt dobrze przygotowany. Przede wszystkim na pierwszy rzut oka rzuca si\u0119 adres z kt\u00f3rego rozsy\u0142ane s\u0105 fa\u0142szywe faktury. W moim przypadku jest to <em>morikawa<\/em> w domenie <em>amijin.jp<\/em>. Na fakturze nie zgadza si\u0119 r\u00f3wnie\u017c ani numer klienta, ani numer telefonu na kt\u00f3r\u0105 wystawiona zosta\u0142a rzekoma faktura (co po raz kolejny sugeruje, \u017ce nie mamy do czynienia z wyciekiem danych). Ostrze\u017ccie znajomych, nie otwierajcie za\u0142\u0105cznik\u00f3w zawartych w tego typu korespondencji. Je\u015bli macie jakiekolwiek w\u0105tpliwo\u015bci dotycz\u0105ce swoich kont i p\u0142atno\u015bci, sprawdzajcie je bezpo\u015brednio u \u017ar\u00f3d\u0142a, na swoich kontach abonent\u00f3w (nie klikajcie w \u017cadne odno\u015bniki w mailu).<\/p>\n<figure><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-981\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2019\/04\/blik.png\" alt=\"\" width=\"820\" height=\"362\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/blik.png 820w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/blik-600x265.png 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/blik-300x132.png 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2019\/04\/blik-768x339.png 768w\" sizes=\"auto, (max-width: 820px) 100vw, 820px\" \/><\/figure>\n<p>Kolejna fala oszustw to te na <strong>Blika<\/strong>. Te oszustwa s\u0105 nieco bardziej wyrafinowane. Dla os\u00f3b niezorientowanych przypominam, \u017ce <strong>Blik<\/strong> to polski system p\u0142atno\u015bci mobilnych, kt\u00f3ry umo\u017cliwia dokonywanie zakup\u00f3w i wykonywanie przelew\u00f3w za pomoc\u0105 wygenerowanego dziewi\u0119ciocyfrowego kodu. Szczeg\u00f3\u0142owy mechanizm oszustwa opisuje serwis <em>niebezpiecznik<\/em>. Atakuj\u0105cy w pierwszej kolejno\u015bci przejmuje czyje\u015b konto w serwisie spo\u0142eczno\u015bciowym (osobi\u015bcie zwyk\u0142em nazywa\u0107 to nowoczesn\u0105 metod\u0105 na wnuczka). Jak przej\u0105\u0107 czyja\u015b to\u017csamo\u015b\u0107 opisywa\u0142em w tek\u015bcie <a href=\"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2019\/04\/08\/tobie-tez-mozna-ukrasc-tozsamosc\/\" target=\"_blank\" rel=\"noopener noreferrer\"><em>Tobie te\u017c mo\u017cna ukra\u015b\u0107 to\u017csamo\u015b\u0107<\/em><\/a> i przypomn\u0119 jedynie, \u017ce jest ku temu wiele mo\u017cliwo\u015bci. Nast\u0119pnie, wykorzystuj\u0105c atut zaufania, atakuj\u0105cy odzywa si\u0119 do znajomych (lub cz\u0142onk\u00f3w rodziny) ofiary prosz\u0105c o przys\u0142ug\u0119 &#8211; po\u017cyczki, chwilowego wsparcia finansowego z uwagi na to, \u017ce <em>w jego Bliku co\u015b nie dzia\u0142a<\/em> (oczywi\u015bcie metod i schemat\u00f3w mo\u017ce by\u0107 wiele). W momencie, kiedy pe\u0142ni zaufania jeste\u015bcie ch\u0119tni pom\u00f3c znajomej osobie prosi o podanie kod\u00f3w Blik, kt\u00f3re prawdopodobnie natychmiast wykorzysta w bankomacie do wyp\u0142aty. Ofiara musi co prawda zaakceptowa\u0107 tak\u0105 transakcj\u0119 na swoim urz\u0105dzeniu, ale wcze\u015bniejsza rozmowa utwierdzi\u0142a go przecie\u017c w przekonaniu, \u017ce pomaga znajomemu, dlatego te\u017c robi to bez przeszk\u00f3d. Zatwierdzon\u0105 w ten spos\u00f3b spos\u00f3b transakcj\u0119 nie da si\u0119 ju\u017c cofn\u0105\u0107. B\u0105d\u017acie ostro\u017cni, ostrze\u017ccie znajomych i mniej obeznanych z technologi\u0105 cz\u0142onk\u00f3w rodziny. Nie r\u00f3bcie przelew\u00f3w, nie podawajcie kod\u00f3w i nie po\u017cyczajcie pieni\u0119dzy osobom, co do kt\u00f3rych nie macie pe\u0142nej pewno\u015bci o ich prawdziwej to\u017csamo\u015bci.<\/p>\n<p>O oszustwie ostrzega tak\u017ce oficjalny profil Blik na Facebook. Z komentarzy wywnioskowa\u0107 mo\u017cna, \u017ce sytuacja jest powa\u017cna, a oszukanych os\u00f3b wiele.<\/p>\n<p><center><iframe loading=\"lazy\" style=\"border: none; overflow: hidden;\" src=\"https:\/\/www.facebook.com\/plugins\/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fblikmobile%2Fposts%2F1454353401373594&amp;width=500\" width=\"500\" height=\"775\" frameborder=\"0\" scrolling=\"no\"><\/iframe><\/center><\/p>\n<p><em>Nie daj si\u0119 okra\u015b\u0107<\/em> to cykl artyku\u0142\u00f3w, kt\u00f3re maj\u0105 przybli\u017cy\u0107 wam sposoby dzia\u0142ania oszust\u00f3w w sieci. Je\u015bli macie jakie\u015b pytania, w\u0105tpliwo\u015bci lub chcecie co\u015b doda\u0107 to zostawcie komentarz. Obiecuj\u0119 odnie\u015b\u0107 si\u0119 do ka\u017cdego z nich.<\/p>\n<p>PS. Serwis <em>Zaufana Trzecia Strona<\/em> informuje, \u017ce skradziona baza danych klient\u00f3w sklepu <em>Morele.net <\/em>zosta\u0142a udost\u0119pniona w sieci<em>. <\/em>W bazie znajduj\u0105 si\u0119 dane 2.5 miliona klient\u00f3w, w tym nazwiska, numery telefon\u00f3w, adresy email a tak\u017ce hashe hase\u0142. St\u0105d w\u0142a\u015bnie oszu\u015bci mog\u0105 czerpa\u0107 adresy swoich potencjalnych ofiar do opisywanych wy\u017cej atak\u00f3w.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Raz po raz wracaj\u0105 popularne metody oszustw. S\u0105 to ataki phishingowe na klient\u00f3w polskich telekom\u00f3w i ataki za pomoc\u0105 Blik.<\/p>\n","protected":false},"author":1,"featured_media":979,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[825,54,1117,1118,722,1079,51,1116],"class_list":["post-982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet","tag-blik","tag-cyberbezpieczenstwo","tag-faktura","tag-falszywe-emaile","tag-nie-daj-sie-okrasc","tag-oszustwa","tag-phishing","tag-play"],"_links":{"self":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/comments?post=982"}],"version-history":[{"count":1,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/982\/revisions"}],"predecessor-version":[{"id":9002,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/982\/revisions\/9002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media\/979"}],"wp:attachment":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media?parent=982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/categories?post=982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/tags?post=982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}