Chcieli sprzedać, kliknęli link i zostali oszukani
Tylko wczoraj gdańscy policjanci odnotowali cztery przypadki, w których zaatakowali internetowi przestępcy. Pomimo często przekazywanych przez funkcjonariuszy informacji o zagrożeniach w sieci, cztery osoby straciły blisko 130 tys. zł. Do mieszkańca dzielnicy Zabornia odezwał się oszust, który był zainteresowany kupnem wystawionej na sprzedaż marynarki. Mężczyzna kliknął załączony do wiadomości link, wypełnił danymi stronę, która się otworzyła i podczas trzech nieautoryzowanym transakcji stracił kilkanaście tys. zł. W podobny sposób kilka tys. zł stracił mężczyzna, który wystawił na sprzedaż pieluchomajtki. Pokrzywdzony odebrał wiadomość SMS, kliknął link i zalogował się na fałszywej stronie banku. Ofiarą oszustwa padła też 50-latka z Suchanina, która za kilkanaście złotych chciała sprzedać książkę. Kobieta odebrała wiadomość z załączonym linkiem, a gdy otworzyła się strona, uzupełniła ją danymi swojej karty bankomatowej. Oszuści przelali z jej rachunku kilka tys. zł.
Apelujemy, aby podczas transakcji pieniężnych lub kontaktów telefonicznych dotyczących wpłat, zachować szczególną ostrożność. Przestępcy tworzą strony internetowe do złudzenia podobne do dobrze nam znanych witryn banków lub sklepów. Korzystając z płatności internetowych, należy zwracać uwagę na każdy najdrobniejszy szczegół. Czasami jest to pojedyncza litera w adresach lub nazwach portali. Podobnie, jeśli nieznajoma osoba podsyła nam link, który przekierowuje nas na stronę gdzie mamy podać swoje dane, nie róbmy tego! Zachowujmy rozsądek i pamiętajmy o podstawowych zasadach bezpieczeństwa.
Jak przebiega atak?
1. Sprzedający wystawia produkt lub usługę na portalach sprzedażowych.
2. Do sprzedającego odzywa się osoba rzekomo zainteresowana zakupem i wypytuje o szczegóły. Kontakt najczęściej następuje przez popularne komunikatory.
3. Sprzedający otrzymuje link do strony, na której ma podać dane swojej karty lub dane do logowania do usług bankowości elektronicznej. Link może być przesłany bezpośrednio w rozmowie przez komunikator lub w wiadomości e-mail, SMS podszywającej się np. pod portal ogłoszeniowy, lub usługę kurierską.
5. Klikając w przesłany link, otwiera się specjalnie przygotowana strona, wyglądająca dla sprzedającego wiarygodnie, gdyż może tam zobaczyć np. zdjęcie i cenę swojego produktu. Strona może też łudząco przypominać stronę banku. Na tej stronie znajduje się ponadto miejsce do wpisania:
a. karty płatniczej (dane posiadacza karty, pełen numer karty, CVV, data ważności, kod 3DS)
b. lub danych dostępowych do bankowości elektronicznej (login, hasło, SMS kody).
6. Po podaniu powyższych danych nie dochodzi do sprzedaży i dodatkowo sprzedający traci swoje środki, stając się pokrzywdzonym.
Co zatem robić, by chronić swoją tożsamość i pieniądze?
Prosimy, aby zawsze pamiętać, że:
• dane dostępowe do konta, dane karty płatniczej oraz dane osobowe to informacje, które powinny być zawsze chronione — nie należy ich udostępniać osobom nieuprawnionym! Ujawniając je, narażamy się na utratę swoich pieniędzy, a nawet zaciągnięcie kredytu lub pożyczki;
• jeśli ktoś wywiera na Państwa presję i wymusza podjęcie natychmiastowej decyzji lub działań – proszę zastanowić się dwa razy, to może być próba ataku;
• warto upewnić się w innym kanale komunikacji (np. oficjalny numer telefonu podany w Internecie), że nadawca rzeczywiście wysłał do Państwa wiadomość – zarówno w przypadku wiadomości e-mail, jak i wiadomości SMS lub wysyłanych w komunikatorach, nazwę nadawcy można dowolnie zmodyfikować i w ten sposób podszyć się pod prawdziwą firmę;
• warto zweryfikować wiadomość pod kątem poprawności językowej (np. czy jest napisana poprawną polszczyzną, nie zawiera literówek lub innych błędów).
Apelujemy, aby podczas transakcji pieniężnych lub kontaktów telefonicznych dotyczących wpłat, zachować szczególną ostrożność. Przestępcy tworzą strony internetowe do złudzenia podobne do dobrze nam znanych witryn banków lub sklepów. Korzystając z płatności internetowych, należy zwracać uwagę na każdy najdrobniejszy szczegół. Czasami jest to pojedyncza litera w adresach lub nazwach portali. Podobnie, jeśli nieznajoma osoba podsyła nam link, który przekierowuje nas na stronę gdzie mamy podać swoje dane, nie róbmy tego! Zachowujmy rozsądek i pamiętajmy o podstawowych zasadach bezpieczeństwa.
Jeśli zostałeś pokrzywdzony w wyniku przeprowadzenia takiego ataku, niezwłocznie zawiadom policjantów oraz skontaktuj się ze swoim bankiem.