ARK. 1 · 1 min czytaniaPolska ·

SMS bez linku z nazwiskiem doradcy. CERT Orange Polska opisuje nowe oszustwo na bank

CERT Orange Polska wykrył kampanię, w której fałszywy doradca banku w trakcie rozmowy wysyła SMS z nazwiskiem i kodem. Wiadomość nie ma linku i jest podpisana ing24, ipko24, mBank lub alior24.

Karta wpisu: SMS bez linku z nazwiskiem doradcy. CERT Orange Polska opisuje nowe oszustwo na bank

CERT Orange Polska wykrył kampanię, w której SMS podszywający się pod bank nie zawiera żadnego linku. Oszust dzwoni jako doradca banku i mówi o zagrożeniu na koncie. W trakcie rozmowy wysyła wiadomość z imieniem, nazwiskiem i jednorazowym kodem weryfikacyjnym. Jako nadawca wyświetla się ing24, ipko24, mBank albo alior24, bo przestępcy korzystają z powszechnie dostępnych bramek SMS.

Wiadomość ma sugerować, że rozmówca podał kod, żeby potwierdzić swoją tożsamość. Brak linku usypia czujność. W kolejnych krokach oszust chce wyłudzić dane logowania albo doprowadzić do autoryzacji przelewów. Przestępcy fałszują też numery wyświetlane na ekranie telefonu.

Większość dużych banków w Polsce pozwala sprawdzić konsultanta powiadomieniem push w aplikacji. Na ekranie pojawia się imię i nazwisko pracownika, a klient zatwierdza rozmowę swoim PIN-em. Pomaga też rozłączenie się i samodzielna weryfikacja w banku. Prawdziwy pracownik nie protestuje, gdy klient odkłada słuchawkę. Oszust buduje presję czasu i straszy natychmiastową utratą środków.

TAB. 2

Źródła

1
Instalki — Tak oszuści udają pracowników banku. SMS wygląda autentycznie, ale to zasadzkainstalki.pl
TAB. 3

Powiązane

3
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
20.09.2026PolskaFałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
18.09.2026PolskaSMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com