9:01
25/2/2020

Od kilku lat opisujemy i ostrzegamy przed tzw. atakiem na SMS-a na dopłatę. Przestępcy podszywają się pod kurierów, firmy energetyczne, komorników lub urzędy i pod różnymi pretekstami — strasząc lub prosząc — nakłaniają do dokonania opłaty przez kliknięcie w link prowadzący do fałszywej bramki płatności.

Najpopularniejszy w Polsce atak

Tych ataków (i domen w nich wykorzystywanych) jest od kilku do kilkunastu dziennie. I prawie codziennie pisze do nas jedna lub kilka poszkodowanych osób. Niektórzy tracą 5 000 PLN, inni 50 000 PLN. Jednym zdaniem, jest to najpopularniejszy i chyba najbardziej dochodowy scam, który od 2 lat dzień w dzień z sukcesem atakuje Polaków.

O ile większość fałszywych wiadomości jest w miarę wiarygodnie przygotowanych, to dziś otrzymaliśmy od czytelnika bardzo ciekawą próbkę. Wybitnie wyróżnia się na tle innych. Adres zamieszkania jest poprawny, ale ani nadpis (czyli nadawca SMS-a) nie jest podrobiony, ani kwota do zapłaty nie jest mała, ani pretekst nie jest sensowny:

Czyżby nowa grupa wchodziła na polski rynek i utylizowała dane z jakiegoś wycieku bazy zawierającej numery i adresy? A może ktoś po prostu robi sobie jaja z ofiary lub bada granicę, jak bardzo niewiarygodny w treści może być SMS, a ludzie i tak się nabiorą?

Na razie w sprawie tego SMS-a (w przeciwieństwie do innych tego typu scamów) otrzymaliśmy tylko jedno zgłoszenie. Ale tak nas ubawiła treść, że musieliśmy się z Wami podzielić :)

Dziękujemy Marcinowi za podesłanie tego SMS-a. A innych zachęcamy do podsyłania fałszywych SMS-ów i wiadomości jakie dostają albo do nas na adres incydent@niebezpiecznik.pl, albo wprost dodając komentarz w naszym poście, który zbiera wszystkie najnowsze warianty ataku z SMS-em na dopłatę. Dzięki Wam, inni mogą sprawdzić w sieci, czy taki SMS ktoś już dostał i upewnić się, że to scam.

Przeczytaj także:



24 komentarzy

Dodaj komentarz
  1. Historia zatoczy koło i znów popularny będzie wirus albański:
    “Jesteśmy hakerami ale nie umiemy zrobić dobrej akcji wyłudzania pieniędzy przez SMS, więc prosimy o wpłatę na konto…… w wysokości 100zł. Dziękujemy!”

  2. “Awaria Wycieku Gazu” – to znaczy, że wyciek gazu jest, czy że go nie ma? Hmm…

    • To znaczy że wyciek gazu ma awarię. Czyli że nie wycieka chyba, a powinien :p

    • Nie ważne, trzeba zapłacić…

    • Nastąpiło uszkodzenie awarii.

    • Pan daje piątaka, a cwaniak trzydzieści

  3. Dlatego stworzono strony w stylu: https://numerytelefonu.com/
    By się wymieniać informacjami i wzajemnie ostrzegać.

    • szczegolnie przydatne gdy sms przychodzi z “dostawa”…

    • Wiele wiadomości przychodzi jednak z “jakiegoś numeru”… Na przykład drugi zrzut ekranu w tym artykule.

  4. Kliknąłem, zapłaciłem i wycieku nie ma. Nawet mi was nie żal. :) /s

    • Zapłaciłeś za zepsuty wyciek? Chyba mi Cię żal. 8-)

    • Ale wyciek twoich pieniedzy byl, a awaria gazu niekoniecznie wyciekla.

  5. Ciekawe kiedy coś o corona wirusie wymyślą

    • Coś w stylu: “Corona Virus Radar” – wyślij sms-a na nr. xxx i dowiedz się czy Jesteś bezpieczny. Dodatkowo otrzymasz link do aplikacji która na bieżąco będzie Cię informowała o potencjalnym zagrożeniu.

    • @Paweł: to nie jest śmieszne. Chińczycy testują taką apliakcję na telefon. Rodzaj CV radar, który ostrzega przed miejscami (może i osobami) zarażonymi. U nich nigdy nic nie wiadomo – permanentna invigilacja itp.

  6. tutaj mamy tak masowe wyłudzenia, za to mamy zerową reakcję władzy na to zjawisko. przecież wystarczy napisać prostą ustawę na kolanie (Ziobro ponoć jesteś świetny, do roboty!), aby operatorzy mieli obowiązek wstrzymywania takich SMSów do wyjaśnienia. W końcu to oni mają serwery rozsyłające te ‘cuda na kiju’.

    • @zuzanna To nie Operatorzy mają te serwery :) Tylko firmy które oferują takie usługi.

    • To tak jakbys chcial spam w skrzynce pocztowej email zatrzymac.
      Jedyny sposób to napisanie bezpłatnej aplikacji na licencji GNU do blokowania lub “przesuwania” nieznanych sms-ow do spamu.
      Wtedy odzyskasz częściowo kontrole nad telefonem.

      Rodzi to kilka problemow.
      1. U niektorych operatorow wyrazasz zgode na “ich” spam poprzez SMS-y, a z aplikacja moglbys ich blokowac co jest niezgodne etycznie.
      Chyba ze beda pod ten sam numer pisali o promocjach i wysylac SPAM.
      Wtedy zablokujesz jesli bedziesz mial farta. Uwierz ze moze byc czasami ciezko :D
      2. Jesli zablokujesz wszelkie numery i adresy email od nieznajomych to np. nie dowiesz sie ze kurier do Ciebie dzwonil lub ze wyslal Tobie SMS-a.
      Mozna sprobowac droga uwierzytelnienia.
      –> Sklep pokazuje swoj adres email i kontakt kuriera do zapisania jako wiarygodny.
      –> Klient zapisuje email sklepu i kontakt do kuriera.
      –> Przy kupowaniu klient potwierdza ze sie zapoznal z regulaminem i ze zapisal email sklepu kontakt do kuriera jako adres zaufany.
      –> Jesli firma kurierska nie prowadzi serwisu internetowago,
      i wysle nam kontakt do danego kuriera w razie “w”, to naszym obowiazkiem jest sobie go dodac do zaufanych na czas przesyłki.

      Ma ktos lepszy pomysl?

  7. “You had one job”

  8. Istnieje w psychologii zasada, że nawet najbardziej durne uzasadnienie wzmacnia argumentację.

  9. Z tym wyciekiem gazu, czy awarią zasilania, lub nawet wodociągu to przy okazji budowy domu, remontu, czy innej rzeczy jest się w stanie uwierz, bo co chwilę ktoś dzwoni i chce jakiś hajs. Dzięki za ostrzeżenie!

  10. Kiedyś dostałem podobną wiadomość – że muszę dopłacić etc. Byłem bardzo podejrzliwy, ale potem okazało się, że to prawda – paczka z Chin wymagala oclenia. Jednak wiadomość od przewoźnika była tak źle napisana, że wyglądała na scam.

    • Dziwne, jak do mnie szła paczka z Japonii, to po prostu w trackerze przewoźnika utknęła na lotnisku WAW z notką o odprawie, a po 2 tygodniach celnicy przysłali mi deklarację celną do wypełnienia i opłacenia. Nikt mnie smsami nie męczył.

  11. https://tvn24.pl/edit/

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: