Na OLX: Oszuści wyłudzają dane kart kredytowych

Kampania phishingowa na OLX. Oszuści wyłudzają dane kart kredytowych. Scenariusz ataku, jak się bronić.

Na Olx

Zespół CESIRT NASK wciąż obserwuje kampanię fałszywych powiadomień na portalu OLX, które informują o rzekomo kupionym przedmiocie. Celem przestępców jest wyłudzenie danych kart kredytowych od osób, które korzystają z portalu OLX.

Scenariusz ataku:

  • Oszuści kontaktują się ze sprzedającymi bezpośrednio poprzez czat portalu aukcyjnego (a więc również przy tej formie kontaktu, która uznawana jest za bezpieczniejszą, należy zachować czujność).
  • Treść przesłanej wiadomości ma – w zamierzeniu przestępców – przypominać komunikat administracji, informującej sprzedawcę, że ktoś kupił jego produkt i że jest już możliwość odbioru należnej płatności.
  • Można to zrobić rzekomo poprzez zeskanowanie wyświetlonego w aplikacji kodu QR.
  • W rzeczywistości jest pod nim ukryty link do fałszywej strony, na której wyłudzane są dane karty płatniczej lub dane logowania do konta bankowego oszukanej osoby.
  • Ostatnim etapem oszustwa jest wykorzystanie tych danych do kradzieży pieniędzy ofiary.
Jak się bronić:
    • Kluczowe jest sprawdzenie adresu internetowego strony, na której podajemy dane. To istotne zwłaszcza w przypadku linków (odnośników) ukrytych pod postacią kodów QR lub „przycisków” – w tej sytuacji na pierwszy rzut oka nie widać, na jaką stronę ma być przekierowany użytkownik.
    • Radość spowodowana wiadomością o „udanej” sprzedaży to element gry na emocjach, chętnie wykorzystywanej przez oszustów. Zachowanie zdrowego rozsądku nie jest w takich chwilach łatwe, ale konieczne.

Zachęcamy by podejrzane wiadomości e-mail zgłaszać na stronie incydent.cert.pl
lub na adres cert@cert.pl.

Podejrzane wiadomości SMS można przesyłać na numer 8080.

Obserwuj nas na Google News

Zobacz również:

Źródło: Informacja prasowa NASK

Źródło zdjęć: NASK

Tagi: OLX, na OLX, NASK

Kontakt

Zapraszamy do kontaktu: redakcja(at)technosenior.pl

Discover more from TECHNOSenior

Subscribe now to keep reading and get access to the full archive.

Continue reading