Mesaje de phishing/smishing legate de vânzările prin intermediul site-urilor de anunțuri online
În ultima vreme a existat un număr tot mai mare de mesaje de phishing/smishing de tip nou, care vizează persoanele din Croația care vând bunuri prin intermediul site-urilor de anunțuri online cunoscute. Prin aceste mesaje, expeditorul, care se pretinde a fi un cumpărător, încearcă să-l înșele pe destinatarul mesajului și să îl convingă să facă clic pe un link fals al uneia dintre companiile de livrare care oferă servicii de livrare pe teritoriul Republicii Croația. Acestea sunt în general servicii de livrare bine cunoscute, fapt ce îl înșală pe destinatarul mesajului și îi creează o aparență de securitate.
Cum se identifică acest tip de fraudă?
- Escrocul vrea să cumpere un obiect pe care îl vinzi tu pe unul dintre site-urile de anunțuri online.
ATENȚIE!
Dacă vinzi online, singurele informații pe care trebuie să le furnizezi cumpărătorului sunt IBAN-ul/numărul contului bancar și numele beneficiarului. Nu furniza niciodată numărul cardului de credit și/sau numărul CVV/CVC.
- Aceștia îl informează pe vânzător că vor plăti costurile de expediere și că vânzătorul trebuie doar să acceseze link-ul care i-a fost trimis.
ATENȚIE!
Acest link este punctul de pornire al atacului, așa că nu-l deschide niciodată!
- Dacă deschizi linkul, se va deschide unul dintre site-urile care imită interfața site-ului unuia dintre furnizorii de servicii de livrare
ATENȚIE!
Acesta nu este site-ul web al furnizorului de servicii de livrare.
- În unul dintre pașii următori se va afișa butonul „Confirmă”, iar dacă dai clic, se va deschide un ecran de unde poți selecta o bancă sau altă instituție financiară, cum ar fi Aircash (aceasta este o pagină de phishing care a fost creată pentru toate instituțiile financiare din Republica Croația).
- Ultimul pas după alegerea unei bănci este deschiderea paginii de phishing propriu-zise, care este foarte asemănătoare cu site-ul oficial al instituției financiare respective.
ATENȚIE!
Acesta nu este site-ul adevărat. Orice introducere de date pe pagina respectivă va atrage compromiterea datelor introduse.