Uwaga, użytkownicy Galaxy! Oszuści podszywają się pod Samsunga
Użytkownicy smartfonów Samsung Galaxy powinni zachować szczególną ostrożność. W aplikacji Samsung Members zaczęła krążyć nowa kampania phishingowa, która już dotknęła osoby korzystające z urządzeń w Europie i USA. Mechanizm jest prosty: fałszywe komunikaty udające oficjalne powiadomienia Samsunga próbują wyłudzić dane pod pretekstem pilnej weryfikacji konta.
W Samsung Members krąży niebezpieczny phishing
Według relacji pojawiających się na zagranicznych forach ofiary otrzymują wiadomości z groźnie brzmiącą informacją, że — jeśli natychmiast nie zweryfikują konta — zostaną obciążone karą w wysokości 500 dolarów. Wiadomość prowadzi do zewnętrznego linku, gdzie rzekomo należy podać dane osobowe, aby uniknąć „opłaty”.
Na pierwszy rzut oka komunikat wygląda na oficjalny, ale alarmujące szczegóły zdradzają, że to oszustwo. W tytule pojawia się literówka — „Samsug” zamiast „Samsung”. Treść odwołuje się też do nieistniejącego prawa: „International Act No. S67 EU-DIG-ID-2025”. Tego typu zabiegi mają tworzyć pozory powagi, ale są wyłącznie elementem manipulacji.
Czym jest phishing i dlaczego jest groźny?
Phishing to jedna z najczęstszych form cyberoszustw polegająca na podszywaniu się pod zaufaną instytucję — bank, sklep, operatora telefonu, a w tym przypadku Samsunga. Celem jest wywołanie u odbiorcy presji i strachu, aby działał szybko i bez namysłu: kliknął link, podał dane logowania, numer karty, PESEL lub inne wrażliwe informacje.

Charakterystyczne dla phishingu są:
- fałszywe linki prowadzące do stron łudząco podobnych do oryginalnych,
- literówki i błędy językowe,
- groźby i komunikaty działające „na czas”,
- wzmianki o rzekomych karach, blokadach lub natychmiastowych konsekwencjach,
- używanie logotypów i stylistyki prawdziwych firm.
Dokładnie te elementy pojawiły się teraz w fałszywych wiadomościach rozsyłanych przez Samsung Members.
Samsung reaguje: to nie pochodzi od nas
Samsung potwierdził, że krążące komunikaty nie mają nic wspólnego z firmą. Oficjalne wiadomości nie zawierają gróźb finansowych ani żądań natychmiastowego podawania danych.
Użytkownicy, którzy natkną się na podejrzane powiadomienie, powinni:
- nie klikać linków,
- nie podawać żadnych danych,
- zgłosić incydent poprzez oficjalne kanały lub w Samsung Members, ale koniecznie bez wchodzenia w podejrzaną wiadomość.
Dlaczego sprawa jest poważna?
Atak wykorzystuje fakt, że Samsung Members to oficjalna aplikacja producenta — a więc użytkownik naturalnie darzy ją zaufaniem. W praktyce oznacza to, że oszuści przenoszą phishing na nowy poziom, udając komunikację wewnątrz ekosystemu Samsunga.
Jeśli kampania będzie się rozprzestrzeniać, może stanowić realne zagrożenie dla danych logowania, dostępu do chmury Samsung Cloud czy nawet aktywacji usług powiązanych z Samsung Pay.
Jak się chronić? Podstawowe zasady
- Każda wiadomość z błędami, literówkami lub presją czasu powinna wzbudzić czujność.
- Samsung nigdy nie straszy karami finansowymi za brak szybkiej reakcji.
- Przed kliknięciem linku warto sprawdzić, czy adres URL jest prawidłowy.
- Najbezpieczniej otwierać panel konta Samsung ręcznie — wchodząc w ustawienia telefonu, a nie przez linki.