Raporty
Uwaga! Oszuści polują na nas w internetowych serwisach ogłoszeniowych. Opisujemy najczęstsze triki


Oszuści stają się coraz bardziej zuchwali. Policja i Bankowe Centrum Cyberbezpieczeństwa Związku Banków Polskich opublikowały właśnie najnowsze ostrzeżenia przed zagrożeniami, jakie czyhają na nas w sieci. Chodzi przed wszystkim o wyłudzanie danych i środków od osób fizycznych i podmiotów sprzedających na internetowych serwisach ogłoszeniowych.
Nowa internetowa plaga to wyłudzanie informacji o numerach kart płatniczych lub danych dostępowych do usług bankowości elektronicznej od osób sprzedających (wystawiających ogłoszenia), na przykład na portalu OLX. Przestępcy wyłudzają dane pod pretekstem przekazania zapłaty za towar lub usługę. Robią to poprzez wysłanie linku do fałszywej strony www, na której pokrzywdzony podaje swoje dane.
Jak wygląda atak?
Sprzedający wystawia produkt lub usługę na portalach ogłoszeniowych, np. OLX.
Do sprzedającego odzywa się osoba rzekomo zainteresowana zakupem i wypytuje o szczegóły. Kontakt najczęściej następuje przez komunikator WhatsApp.
W trakcie prowadzonej rozmowy, potencjalnie zainteresowany kupujący - przestępca proponuje sprzedającemu płatność poprzez nową usługę.
Sprzedający otrzymuje link do strony, na której ma podać dane swojej karty lub dane do logowania do usług bankowości elektronicznej.
Po kliknięciu w przesłany link otwiera się specjalnie przygotowana strona, wyglądająca dla sprzedającego wiarygodnie, gdyż może tam zobaczyć np. zdjęcie i cenę swojego produktu. Na stronie znajduje się miejsce do wpisania danych dostępu do karty płatniczej lub do bankowości elektronicznej (login, hasło, SMS kody).
Po podaniu danych nie dochodzi do sprzedaży i dodatkowo sprzedający traci swoje środki, stając się pokrzywdzonym.
Jak się zabezpieczyć?
Dane dostępowe do konta, dane karty płatniczej oraz dane osobowe to informacje, które powinny być zawsze chronione - nie należy ich nikomu udostepniać.
Warto upewnić się w innym kanale komunikacji (np. oficjalny numer telefonu podany w internecie), że nadawca rzeczywiście wysłał do Państwa wiadomość – zarówno w przypadku wiadomości e-mail, jak i wiadomości SMS lub wysyłanych w komunikatorach, nazwę nadawcy można dowolnie zmodyfikować i w ten sposób podszyć się pod prawdziwą firmę.
Należy zweryfikować wiadomość pod kątem poprawności językowej (np. czy jest napisana poprawną polszczyzną, nie zawiera literówek lub innych błędów).
Jeśli zostaliśmy pokrzywdzeni w wyniku przeprowadzenia ataku należy poinformować o popełnieniu przestępstwa policję oraz skontaktować się z naszym bankiem.
np
Źródło: policja.pl