Compania de telecomunicații Orange România anunță că astăzi a fost semnalată o campanie de phishing pe e-mail care vizează clienții săi și prin care sunt colectate datele de autentificare din aplicația My Orange, campanie care nu este însă realizată și trimisă de companie.
E-mailul trimis în cadrul acestei campanii are subiectul "Orange România îți dăruiește 1000 de puncte Thank You !!" și promite 1.000 de puncte Thank You și posibilitatea de a achiziționa în termen de 24 de ore, din aplicația My Orange, un smartphone premium la un preț special.
Textul e-mailului trimis de către atacatori este următorul:
Stimate client,
Vrem să-ți mulțumim pentru încrederea pe care ne-o arăți zi de zi. Astfel, Orange România îți dăruiește 1.000 de puncte Thank You și te invită să descoperi avantajele utilizării acestora, achizitionand unul dintre terminalele disponibile prin programul Orange Thank You.
Intră în contul tău, în următoarele 24 de ore, pentru a beneficia de o oferta specială, în cadrul programului Orange Thank You, prin care poți achiziționa un iPhone X, 64GB, 4G, Space Grey, la un preț special, utilizând punctele cadou primite.
Apasă aici că să descoperi cum poți intră în posesia unui iPhone X, 64GB, 4G, Space Grey.
Oferta este disponibilă doar în următoarele 24 de ore, în funcție de stock și disponibilitate.
Mulțumim,
Echipa Orange
"Acest e-mail este trimis de la o adresa falsă de formă ...@ ThankYou_account.js.net și include un link care, odată accesat, direcționează către o pagină web falsă ce capturează datele de autentificare, apoi este făcută redirecționarea către pagină de logare Orange reală. În acest fel, un utilizator neavizat nu va realiza că datele de autentificare tocmai i-au fost sustrase. În cazul în care ai fost expus acestei campanii de phishing și ai accesat link-ul inclus, îți recomandăm să schimbi de urgență parolă în aplicația My Orange pentru a evita orice fraudă sau distrugerea de către o persoană rău intenționată a configuratiilor și setarilor salvate. Poți verifică statusul contului My Orange de aici. De asemenea, îți recomandăm să verifici autenticitatatea promoțiilor și concursurilor unde ți se cere autentificarea cu datele de logare din aplicațiile Orange. Dacă întâmpini o astfel de situație, te rugăm să ne semnalezi de fiecare dată pentru a putea lua măsurile adecvate pentru a bloca atacul", transmite compania.