Internetowi oszuści po raz kolejny podszywają się pod znanego operatora. Tym razem wabikiem jest rzekoma „praca w Orange”, oferowana w wiadomościach przesyłanych przez komunikator Messenger. Sprawa wyszła na jaw dzięki zgłoszeniu jednego z klientów, który skorzystał z formularza „Zgłoś zagrożenie”.
Z potencjalną ofiarą kontaktuje się osoba podająca się za rekruterkę Orange. Profil na Facebooku wygląda wiarygodnie i – co istotne – w momencie zgłoszenia był nadal aktywny.
W kolejnej wiadomości pada pytanie, czy rozmówca jest klientem Orange. Następnie oszust kieruje go na stronę orange-praca[.]com, obiecując 100 zł za samo zalogowanie się. Tłumaczenie? Rzekomy program poleceń (referral). Co ciekawe, na tym etapie przestępca myli nawet adres strony, co powinno zapalić pierwszą czerwoną lampkę.
Pod wskazaną domeną znajduje się formularz łudząco podobny do prawdziwego serwisu operatora. Ofiara proszona jest o podanie danych logowania do konta Mój Orange. Ponieważ standardowo włączone jest tam uwierzytelnianie dwuskładnikowe, w kolejnym kroku pojawia się prośba o przepisanie jednorazowego kodu z SMS-a.
Jeśli użytkownik to zrobi, oddaje oszustowi pełny dostęp do swojego konta. Co więcej, wykorzystane na stronie grafiki pochodziły z prawdziwego serwisu rekrutacyjnego jednego z operatorów, co dodatkowo uwiarygadniało oszustwo.
Analiza techniczna pokazała, że dane z formularza trafiały – za pośrednictwem Telegrama – bezpośrednio do oszusta, gdzie następowała ręczna próba logowania. Ciekawostką jest fakt, że domena zarejestrowana 5 stycznia 2026 r. wskazywała zlokalizowany w Rosji.
Dzięki zgłoszeniu oraz współpracy z mechanizmami bezpieczeństwa domena orange-praca[.]com została błyskawicznie zablokowana – najpierw w ramach CyberTarczy, a następnie globalnie dla polskiej przestrzeni adresowej dzięki działaniom CERT Polska. Obecnie strona nie stanowi już zagrożenia.
Przejęcie konta Mój Orange to realne ryzyko kradzieży tożsamości. Oszust, mając dostęp do panelu klienta, może m.in. zamawiać dodatkowe usługi lub podejmować inne działania w imieniu ofiary.
Jak się chronić?
![]() |
![]() |