Każdego tygodnia policjanci odnotowują przypadki o internetowych oszustwach. Jedną na najpopularniejszych metod, jaką stosują przestępcy, jest wysłanie sprzedającemu linku, za którego pośrednictwem mają zostać przelane pieniądze.
W dwóch przypadkach, o których informują gdańscy mundurowi, sprawcy próbowali przy pomocy wykradzionych danym zwiększyć debet na rachunkach pokrzywdzonych. Trzy kobiety, które łącznie straciły prawie 10 tys. zł., oferowały do sprzedaży używane przedmioty m.in. dziecięcy wózek, zabawki oraz telefon.
"Apelujemy, aby podczas transakcji pieniężnych lub kontaktów telefonicznych dotyczących wpłat, zachować szczególną ostrożność. Przestępcy tworzą strony internetowe do złudzenia podobne do dobrze nam znanych witryn banków lub sklepów"
- podkreślają policjanci.
Korzystając z płatności internetowych, należy zwracać uwagę na każdy najdrobniejszy szczegół. Czasami jest to pojedyncza litera w adresach lub nazwach portali. Podobnie, jeśli nieznajoma osoba podsyła nam link, który przekierowuje nas na stronę gdzie mamy podać swoje dane, nie róbmy tego! Zachowujmy rozsądek i pamiętajmy o podstawowych zasadach bezpieczeństwa.
Jak przebiega atak?
1. Sprzedający wystawia produkt lub usługę na portalach ogłoszeniowych, np. OLX.
2. Do sprzedającego odzywa się osoba rzekomo zainteresowana zakupem i wypytuje o szczegóły. Kontakt najczęściej następuje przez komunikator WhatsApp.
3. W trakcie prowadzonej rozmowy potencjalnie zainteresowany kupujący — przestępca proponuje sprzedającemu płatność poprzez nową usługę.
4. Sprzedający otrzymuje link do strony, na której ma podać dane swojej karty lub dane do logowania do usług bankowości elektronicznej. Link może być przesłany:
a. bezpośrednio w rozmowie przez komunikator,
b. w wiadomości e-mail lub SMS podszywającej się np. pod portal ogłoszeniowy, lub usługę kurierską.
5. Klikając w przesłany link, otwiera się specjalnie przygotowana strona, wyglądająca dla sprzedającego wiarygodnie, gdyż może tam zobaczyć np. zdjęcie i cenę swojego produktu. Na tej stronie znajduje się ponadto miejsce do wpisania:
a. karty płatniczej (dane posiadacza karty, pełen numer karty, CVV, data ważności, kod 3DS)
b. lub danych dostępowych do bankowości elektronicznej (login, hasło, SMS kody).
6. Po podaniu powyższych danych nie dochodzi do sprzedaży i dodatkowo sprzedający traci swoje środki, stając się pokrzywdzonym.