PREVARA, KI CILJA PRODAJALCE NA SPLETNIH OGLASNIKIH

Nepazljivost pri prodaji izdelkov preko spletnih malih oglasov se lahko konča s krajo vseh razpoložljivih sredstev na bančnem računu.

Spletni goljufi nikoli ne počivajo. Na nacionalnem odzivnem centru za kibernetsko varnost SI-CERT opozarjamo na napredno obliko phishing napada, ki cilja na uporabnike, ki prodajajo izdelke prek spletnih malih oglasov.

KAKO POTEKA PREVARA?

Po oddaji malega oglasa vas kmalu po SMS sporočilu ali aplikaciji Viber oz. WhatsApp kontaktira potencialni kupec, pri čemer uporablja telefonsko številko iz tujine, profil v aplikaciji za sporočanje pa je lažen. Osebo zanima, ali je vaš oglas še vedno ažuren, nato pa se zelo hitro odloči za nakup. Prodajalcu pošlje povezavo do spletne strani, kjer naj bi z vpisom podatkov o kreditni kartici na kartico prejel plačilo za izdelek.

 

Povezava v sporočilu vodi na lažno spletno stran, ki uporablja grafično podobo Pošte Slovenije. Lažna spletna stran je prirejena za vsako žrtev posebej in vsebuje podatke o prodajalcu in izdelku, v nekaterih primerih pa tudi sliko iz malega oglasa. Napadalci na portalu celo nudijo klepet kot podporo uporabnikom. Žrtev tako dobi lažen občutek legitimnosti spletnega mesta. Pod krinko nakazila kupnine je potrebno vpisati podatke o kreditni kartici in potrditveno kodo iz SMS sporočila. S temi podatki lahko napadalci ukradejo sredstva z računa žrtve v znesku do limita na računu.

Lažna spletna stran lahko vsebuje tudi izbrirnik za različne slovenske banke. Preko izbirnika se žrtvi odpre ponarejena vstopna stran za spletno bančništvo, ki uporablja grafično podobo izbrane banke. Vstopna stran zahteva vpis identifikacijskih podatkov za spletno bančništvo (tudi enkratnih kod iz SMS sporočil), s temi podatki pa napadalci vstopijo v spletno banko žrtve in prenakažejo vsa razpoložljiva sredstva na nek tuj račun.

Izbirnik za različne banke

Lažna spletna stran za vpis podatkov o kreditni kartici lahko vsebuje tudi grafične elemente spletne platforme za male oglase.

 

V primeru, da ste vpisali podatke svoje kreditne kartice ali podatke za dostop do spletne banke, nemudoma kontaktirajte svojo banko, najlažje preko telefonske številke, ki je zapisana na zadnji strani bančne kartice. Če je prišlo do oškodovanja, goljufijo čimprej prijavite na lokalni policijski postaji ali preko klica na 113. Posnetek zaslona pogovora z goljufi pošljite na Nacionalni odzivni center za kibernetsko varnost SI-CERT (el. naslov cert@cert.si).

 

 

vir: varninainternetu.si