Play z pilnym ostrzeżeniem. Lepiej użyj tych kodów
Play wydał oficjalne ostrzeżenie przed trwającą kampanią phishingową, w której cyberprzestępcy rozsyłają fałszywe faktury z niebezpiecznymi załącznikami. To kolejny komunikat w tej sprawie – niedawno podobne ostrzeżenie zamieścił również CSIRT KNF.

Fioletowy operator potwierdził informacje o nowej, trwające właśnie akcji oszustów, którzy rozsyłają wiadomości wyglądające jak maile z fakturą od Play. W swoim komunikacie operator precyzuje, że przestępcy wykorzystują adres nadawcy „info @ fika.com.pl", który nie ma nic wspólnego z oficjalnymi domenami Play. Oczywiście oszuści mogą też wykorzystywać inne, niezwiązane z Play adresy.
Właśnie trwa akcja, w której przestępcy rozsyłają wiadomości wyglądające jak maile z fakturą od Play
Kluczowym elementem ataku jest załącznik dołączony do wiadomości, który może uruchomić proces prowadzący do wykradzenia poufnych danych użytkowników.



Play w swoim komunikacie jasno określa zasady postępowania w przypadku otrzymania podejrzanej wiadomości. Operator apeluje przede wszystkim o nieotwieranie podejrzanych załączników i nieklikanie w linki. Kluczowe jest również sprawdzanie adresu nadawcy – oficjalne faktury Play wysyłane są z adresu [email protected].
W przypadku wątpliwości co do autentyczności faktury, operator zachęca do skontaktowania się z zespołem obsługi klienta oraz korzystania z bezpiecznych metod weryfikacji. Play rekomenduje sprawdzanie faktur w aplikacji Play24 oraz używanie specjalnych kodów USSD:
- *124# - sprawdzenie numeru rachunku bankowego i kwoty do zapłaty
- *125# - potwierdzenie danych z faktury: daty wystawienia, terminu płatności, kwoty i numeru rachunku
Te metody pozwalają na bezpieczną weryfikację bez konieczności otwierania podejrzanych załączników czy klikania w niebezpieczne linki.
Kilka dni temu o tym samym zagrożeniu informował CSIRT KNF, który ostrzegł przed kampanią phishingową wymierzoną w klientów Play. Specjaliści od bezpieczeństwa zidentyfikowali wówczas wiadomości e-mail z niebezpiecznymi załącznikami, które zawierały linki do stron wyłudzających dane logowania.