ČRNA KRONIKA

Spletni goljufi tokrat na lovu za vašimi kreditnimi karticami

V času pandemije COVID-19 smo zagotovo vsi odkrili prednosti in čare spletnega nakupovanja ter opravili številne nakupe, za katere morda še čakamo dostavo. Vsak nakup običajno spremlja večje število elektronskih sporočil z informacijami o stanju naročila in dostavi naših izdelkov. Posledično se sporočilo s strani dostavne službe s pozivom za plačilo stroškov obdelave verjetno marsikomu ne bi zdelo nič kaj sumljivo – kar s pridom izkoriščajo tudi spletni goljufi!

Foto: rupixen.comUnsplash

V zadnjem času smo ponovno prejeli več prijav v zvezi z elektronskim sporočilom, ki naj bi ga poslala dostavna služba DHL. Pod pretvezo, da je za nas prišel paket, nas pozivajo k plačilu stroškov obdelave. Seveda na nas ne čaka nikakršen paket, ampak spletni goljuf in luknja v denarnici!

Gre namreč za primer phishing prevare, le da goljufi tokrat niso na lovu za našimi uporabniškimi imeni in gesli, temveč podatki kreditne kartice!

Elektronsko sporočilo, ki na prvi pogled izgleda popolnoma legitimno, nas poziva k plačilu stroškov obdelave naročila za prispeli paket v višini 3,80 €.

Prav tako izgledata legitimni tudi spletna povezava in stran, kjer naj bi plačilo izvedli. Vendar po podrobnejšem pregledu hitro ugotovimo, da gre za spletno prevaro, glavni namen pa je pridobiti podatke naše kreditne kartice.

Kako vemo, da gre za poskus phishing prevare?

  1. Sporočilo je poslano iz elektronskega naslova, ki ne pripada dostavni službi DHL.
  2. Spletna povezava ne vodi na uradno spletno stran podjetja DHL.

    (Če vas zanima, kako preverite, kam zares pelje link, si oglejte ta video)
  3. Stran, kjer naj bi vnesli podatke, ne omogoča šifriranega prenosa podatkov.

Kaj če ste prepozno ugotovili, da gre za prevaro?

Če ste na taki lažni strani vpisali podatke o vaši kreditni kartici, nemudoma pokličite servisni center vaše banke in kartico prekličite. Telefonska številka servisnega centra je običajno napisana na zadnji strani kartice. Prevaro tudi prijavite na nacionalni odzivni center za kibernetsko varnost SI-CERT na naslov cert@cert.si, kjer bodo poskrbeli, da se lažna stran čimprej onemogoči.

Pred vnašanjem kakršnihkoli podatkov na spletni strani zato vedno preverite, komu bodo podatki res posredovani oz. kdo stoji za postavljeno spletno stranjo!

Več o znakih, kako prepoznati lažno spletno stran ali trgovino, lahko izveste v tem videu.

Spletni goljufi nikoli ne počivajo, zato se prijavite na naše e-novice in ostanite na tekočem s triki ter aktualnimi prevarami.

 

VIR: VARNINAINTERNETU.SI