Użytkownicy Facebooka powinni zapoznać się z tym ostrzeżeniem od CERT Orange Polska. Na grupkach sprzedażowych coraz częściej pojawiają się oferty, które mają na celu wyłudzić od Was pieniądze, a nawet dane! Oto, na co warto zwracać uwagę.
Podszywanie się pod znane firmy sprzedażowe lub banki to norma. Wielokrotnie informowaliśmy Was o tego typu przypadkach na łamach GSMmaniaka. Czy wiedzieliście jednak, że oszuści próbują również zrobić Was w balona na grupkach Facebookowych i innych mediach społecznościowych? Udają, że próbują sprzedać bilety, które się wyprzedały, a w rzeczywistości chcą zdobyć Wasze dane.
CERT Orange Polska poinformowało o kolejnym poważnym zagrożeniu ze strony cyberprzestępców. Dowiedzieliśmy się, jak wygląda ich metoda działania oraz na jakim etapie można wywęszyć, że coś jest nie tak.
Użytkownicy Facebooka mogą wpaść w pułapkę
Jak się okazuje, wszystko zaczyna się od zamieszczenia ogłoszenia na grupie sprzedażowej. W tym przypadku CERT Orange Polska powiadomił o przypadku występującym na Facebooku. Osoba podająca się za fana zespołu muzycznego twierdzi, że nie może pójść i „w dobrej cenie” sprzeda dwa bilety. Cena jest wyższa niż nominalna, ale nie na tyle, by wzbudzać podejrzenia.
Co ciekawe, w treści ogłoszenia oszust zawarł informację, że wszelkiego rodzaju próby wyłudzenia wykryje na kilometr. Jest to swego rodzaju próba uśpienia Waszej czujności. W końcu czy cyberprzestępca pisałby, że nie da się oszukać? Choć jest to prosta zagrywka, tak osoba, której zależy na jak najszybszym kupnie biletu, może tego nie zauważyć.
Po krótkiej wymianie wiadomości oszust przekierowuje rozmowę poza Facebooka – na przykład na WhatsAppa lub za pośrednictwem SMS-ów. Następnie przesyła link do „bezpiecznej płatności” lub „przekazania biletów”, który w rzeczywistości prowadzi do fałszywej strony.
Zachowajcie czujność – można stracić sporo pieniędzy
Fałszywa strona łudząco przypomina prawdziwy serwis Ticketmaster – zarówno pod względem wyglądu, jak i układu. W tym konkretnym wypadku domena wyglądała tak: ticketmaster.oferta-sprzedazy82626[.]cyou. Jak sami więc widzicie, sama jej budowa budzi wątpliwości. Niestety dla mniej doświadczonych użytkowników sama wzmianka o Ticketmasterze może być wystarczająca.
Podczas płatności wiele opcji jest niedostępnych. Działają jedynie BLIK i płatność kartą. W przypadku BLIKa oszust może użyć kodu do wypłaty gotówki w bankomacie, co na etapie zatwierdzenia jest jeszcze do wykrycia przez Was. Z kolei podanie danych karty płatniczej to niemal gwarancja straty. Oszuści korzystają z niej np. do robienia zakupów online.
Na sam koniec pamiętajcie, że bezpieczeństwo zależy głównie od Was. Wypatrujcie znaków i nieścisłości, a na pewno dzięki temu będziecie bezpieczniejsi. Nie działajcie też pod wpływem chwili.
Źródło: CERT Orange Polska
Na stronie mogą występować linki afiliacyjne lub reklamowe.