Phishingové/smishingové správy týkajúce sa predaja prostredníctvom online inzerátov
V poslednom čase sa čoraz častejšie objavuje nový typ phishingových/smishingových správ zameraných na Chorvátov, ktorí predávajú tovar prostredníctvom známych online inzerátov. Odosielateľ sa v týchto správach vydáva za kupujúceho a snaží sa príjemcu správy oklamať a presvedčiť, aby klikol na falošný odkaz jednej z prepravných spoločností, ktoré poskytujú služby doručenia tovaru v Chorvátsku. Vo väčšine prípadov ide o známe služby doručenia tovaru, v dôsledku čoho je príjemcu správy ľahšie oklamať a vytvoriť dojem bezpečnosti.
Ako rozpoznať tento typ podvodu?
- Podvodník si chce kúpiť tovar, ktorý predávaš v niektorom z online inzerátov.
POZOR!
Pri online predaji musíš kupujúcemu poskytnúť len svoj IBAN/číslo svojho bankového účtu a meno príjemcu – to je všetko. Nikdy nikomu neposkytuj číslo svojej kreditnej karty a/ani číslo CVV/CVC.
- Predávajúceho informujú, že hradí náklady za poštovné a stačí, ak rozklikne zaslaný odkaz.
POZOR!
Tento odkaz je východiskový bod útoku, preto ho nikdy neotváraj!
- Ak otvoríš odkaz, otvorí sa jedna z webových stránok, ktoré vyzerajú ako stránka jedného z poskytovateľov služieb doručenia tovaru.
POZOR!
Nejde o webovú stránku poskytovateľa služieb doručenia tovaru.
- V jednom z ďalších krokov sa zobrazí tlačidlo „Potvrdiť“ a ak naň klikneš, otvorí sa okno s výberom banky alebo inej finančnej inštitúcie, ako je Aircash (ide o phishingovú stránku vytvorenú pre všetky finančné inštitúcie v Chorvátsku).
- Posledným krokom po výbere banky je už samotné otvorenie phishingovej stránky, ktorá sa veľmi podobá oficiálnej webovej stránke finančnej inštitúcie.
POZOR!
Nejde o skutočnú webovú stránku.
Všetky údaje, ktoré na tejto stránke zadáš, získa podvodník.