ARK. 1 · 1 min czytaniaPolska ·

CERT Orange o SMS-ach z rzekomą weryfikacją pracownika banku

CERT Orange opisuje falę SMS-ów z kodem i nazwiskiem konsultanta, wysyłanych przez oszusta w trakcie rozmowy. Nadawcy podszywają się pod PKO BP, ING, mBank i NBP.

Karta wpisu: CERT Orange o SMS-ach z rzekomą weryfikacją pracownika banku

CERT Orange odnotował w ostatnich dniach falę SMS-ów, które udają weryfikację pracownika banku, a wysyła je sam oszust w trakcie rozmowy telefonicznej. Wiadomość zawiera nazwę banku, imię i nazwisko rozmówcy oraz sześciocyfrowy kod. Odbiorca ma poprosić dzwoniącego o podanie kodu i w ten sposób potwierdzić jego tożsamość. Kod się zgadza, bo przestępca chwilę wcześniej wpisał go do treści SMS-a, tak samo jak nazwisko konsultanta, które nie pochodzi z żadnego systemu bankowego. W tych wiadomościach nie ma linku, fałszywej strony logowania ani prośby o podanie hasła. Cała wiadomość jest rekwizytem w scenariuszu przygotowanym przez jedną stronę.

Kogo dotyczy

Według CERT Orange wiadomości przychodziły pod nazwami nadawcy sugerującymi Alior Bank, Credit Agricole, ING, PKO BP i mBank, pojawiały się też warianty podszywające się pod NBP. Nazwa instytucji widoczna na ekranie telefonu zamiast numeru nie oznacza, że wiadomość wysłała ta instytucja.

TAB. 2

Źródła

1
Spider's Web — SMS wygląda jak potwierdzenie z banku. Oszust wysyła go podczas rozmowyspidersweb.pl
TAB. 3

Powiązane

3
22.09.2026PolskaSMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterki
22.09.2026PolskaCERT Polska ostrzega przed fałszywymi sklepami Militaria.pl w reklamach na Facebooku
22.09.2026PolskaMikroTik łata RouterOS, część luk zgłosił CERT Polska

Wszystkie wpisy →

Blog 24/7
22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl22.09CERT Polska ostrzega przed fałszywymi sklepami Militaria.pl w reklamach na Facebookutelepolis.pl22.09CERT Orange o SMS-ach z rzekomą weryfikacją pracownika bankuspidersweb.pl22.09Gemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firmcybersecuritydive.com22.09Netskope: nienadzorowane narzędzia AI w handlu spadły z 70 do 44 procentcybersecuritydive.com22.09WordPress 7.1.2 łata krytyczną lukę CVE-2026-87902 o ocenie 9,2patchstack.com22.09Wordfence opisał złośliwą wtyczkę must-use, która odtwarza się po usunięciuwordfence.com22.09Microsoft rozbił platformę EvilTokens, przejęła 12 tys. kontbleepingcomputer.com22.09Kilkanaście błędów w tanich okularach smart, parowanie Bluetooth bez hasłamalwarebytes.com22.09Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0thehackernews.com