Cyberprzestępcy podszywali się pod pracowników firmy Orange, wysyłając do użytkowników usługi Neostrada komunikaty o przepełnieniu skrzynki pocztowej. Chcieli w ten sposób przejąć poufne dane osobowe.
Mail przesłany przez oszustów rozpoczynał się od powiadomienia, którego treść przedstawiała się następująco - „Rozmiar skrzynki pocztowej osiągnął rozmiary dysku”. Rzekomym nadawcą wiadomości był jeden z pracowników supportu Neostrady. Ostrzegał on użytkownika, że ze względu na przekroczenie limitu na swojej skrzynce pocztowej, nie będzie w stanie odebrać nowych wiadomości, które zostały do niego przesłane. Aby było to możliwe – jak informował – wymagane jest dokonanie aktualizacji swojego konta. W tym celu należało kliknąć w odnośnik, który miał prowadzić do strony www.neostrada.pl. W rzeczywistości jednak, po kliknięciu w link odbiorca maila był przekierowywany na stronę służącą do wyłudzenia danych w celu przejęcia dostępu do skrzynki. Jak zauważył jeden z przedstawicieli firmy Orange, wystarczyło najechać kursorem na przesłany adres, aby dostrzec, że prowadzi on do podejrzanej lokalizacji. Po przejściu na fałszywą witrynę, użytkownik był proszony o wskazanie takich danych jak swoje dane osobowe, a także login i hasło do skrzynki pocztowej. Oszuści dzięki temu byli w stanie dostać się na konto swojej ofiary, a następnie przejąć zapisane na skrzynce dane identyfikacyjne do innych portali. Mogli również resetować hasła logowania – w tym celu wystarczyło, że kliknęli w link potwierdzający przesłany na zarejestrowany adres mailowy.
Przedstawicieli firmy Orange zaapelowali do użytkowników o ostrożność. Jak zadeklarowali, firma ta nie ma nic wspólnego z wysyłanymi komunikatami – są one próbą wyłudzenia danych przez oszustów. Przestępcy wykorzystują obawy swoich ofiar związane z tym, że nie będą w stanie na czas zareagować na pilną wiadomość z powodu przepełnienia swojej skrzynki. Odbiorcy wiadomości działają w pośpiechu, myśląc że w kolejce znajduje się ważny mail od szefa czy bliskiej osoby. W podobnych sytuacjach warto zawsze upewnić się, kto jest faktycznie nadawcą wiadomości, np. poprzez wykonanie weryfikacyjnego telefonu.
Komentarze