Do CERT Polska trafiają kolejne zgłoszenia dotyczące nowej odsłony kampanii phishingowej, w której cyberprzestępcy podszywają się pod serwis Allegro. Tym razem użytkownicy otrzymują wiadomości SMS z informacją o rzekomych punktach lojalnościowych, które mają wkrótce wygasnąć. Nadawcy próbują wywołać presję czasu, sugerując konieczność szybkiego działania i odebrania nagrody.
W treści wiadomości znajduje się link prowadzący do strony łudząco przypominającej oficjalny serwis. Po wejściu użytkownik proszony jest o podanie danych karty płatniczej, co tłumaczone jest koniecznością „aktywacji nagrody”. W rzeczywistości jest to próba wyłudzenia danych finansowych.
Co istotne, przestępcy przewidzieli również sytuację, w której link może zostać zablokowany przez zabezpieczenia telefonu. W takim przypadku zachęcają do odesłania wiadomości o treści „Tak”, co umożliwia obejście filtrów i ponowne przesłanie aktywnego odnośnika.
Eksperci przypominają, że tego typu komunikaty należy traktować z dużą ostrożnością. Charakterystyczne są elementy socjotechniki – presja czasu, obietnica nagrody oraz próba wymuszenia szybkiej reakcji. Warto zawsze dokładnie sprawdzić adres strony, a w przypadku jakichkolwiek wątpliwości nie podawać swoich danych.
Podejrzane wiadomości SMS można przekazywać na bezpłatny numer 8080. To prosty sposób, by pomóc w walce z cyberprzestępczością i zwiększyć bezpieczeństwo innych użytkowników.
