Slovensko zasiahol nový podvod z internetových bazárov. Ak uvidíte tieto správy, rýchlo konajte
Výskumníci spoločnosti ESET odhalili v rámci analýzy škodlivého nástroja Telekopye šablóny phishingových správ napodobňujúcich komunikáciu legitímnych služieb, ktoré Slováci vo veľkom využívajú na doručovanie a predaj tovaru. Medzi šablónami sú správy vydávajúce sa za Slovenskú poštu, Packetu, DPD či Bazoš. Ide o falošné doklady o zaplatení, ktorými sa internetoví podvodníci snažia oklamať obete, že za ponúkaný tovar už zaplatili.
Šablóny phishingových správ si útočníci dokážu prispôsobiť podľa potreby pomocou súboru nástrojov zabudovaných do nástroja Telekopye. Ide o bota vybudovaného pre komunikačnú platformu Telegram. Jej hlavným cieľom je pomáhať menej technicky zdatným osobám páchať online podvody. Okrem šablón phishingových správ obsahuje skupina aj zoznam preložených fráz z Ruštiny do rôznych jazykov, ktoré podvodníci najčastejšie používajú pri pokuse oklamať obeť. Kyberzločinci majú napríklad predpripravené správy pre prípad, že obeť zruší transakciu, alebo nereaguje do 5-7 minút.
„Podklady, ktoré sme našli v Telekopye, vykazujú vysokú mieru podobnosti s podvodmi, ktoré zaplavujú online bazáry na Slovensku. Domnievame sa preto, že mnohé, aj notoricky známe, podvody cielené na slovenských používateľov, vznikajú práve vďaka tomuto nástroju a sprievodným manuálom, ktoré poskytuje útočníkom,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.
Prvú časť analýzy zameranej na súbor nástrojov Telekopye zverejnil ESET ešte v auguste 2023. V najnovšej časti výskumníci spoločnosti ESET poukazujú na proces náboru a zaučenia podvodníkov, poskytujú podrobný popis celej podvodnej schémy a analyzujú najčastejšie scenáre podvodu. Tieto informácie výskumníci získali vďaka infiltrácii viacerých Telegram skupín, prostredníctvom ktorých útočníci navzájom komunikujú a organizujú sa.
Šablóny podvodníkov, ktoré zverejnil ESET
Nástroj pre začínajúcich kyberzločincov
Medzi možnosti, ktoré poskytuje Telegram bot Telekopye, patrí vytváranie podvodných webových stránok, odosielanie podvodných SMS správ a e-mailov a vytváranie falošných snímok obrazovky. Podľa telemetrie spoločnosti ESET sa tento nástroj stále používa a aktívne vyvíja. Obete tejto podvodnej operácie podvodníci nazývajú mamutmi. Podľa rovnakej logiky spoločnosť ESET vo svojich výstupoch označuje podvodníkov využívajúcich Telekopye ako neandertálcov.
Skupiny Telekopye verbujú nových neandertálcov prostredníctvom inzerátov v rôznych kanáloch vrátane internetových fór. V týchto inzerátoch je jasne uvedený účel: podviesť používateľov online trhoviska. Od ašpirujúcich neandertálcov sa vyžaduje, aby vyplnili prihlášku, v ktorej odpovedia na základné otázky, napríklad aké majú skúsenosti v tomto odbore „práce“.
Tri scenáre podvodu
V rámci Telekopye existujú tri hlavné scenáre: podvodníci sa vydávajú za predávajúcich, kupujúcich alebo sa zamerajú na „reklamáciu“ a vrátenie peňazí.
Najčastejšie sa útočníci vydávajú za predávajúcich a snažia sa nič netušiace obete nalákať na kúpu neexistujúceho tovaru. Keď obeť prejaví o predmet záujem, „predávajúci“ ju presvedčí, aby zaplatila online, a nie osobne, a poskytne jej odkaz na podvodnú webovú stránku, ktorá vyzerá ako legitímna platobná stránka. Na rozdiel od legitímneho webu však podvodná stránka požaduje prihlásenie do internetového bankovníctva, údaje o kreditnej karte (niekedy vrátane zostatku na účte) alebo iné citlivé informácie. Phishingová webová stránka zadané údaje automaticky ukradne.
V druhom prípade sa útočníci vydávajú za kupujúcich. Keď si vyhliadnu obeť, prejavia záujem o položku, ktorú predáva a tvrdia, že už zaplatili prostredníctvom poskytnutej platformy. Potom pošlú obeti podvodný e-mail alebo SMS správu (vytvorenú prostredníctvom služby Telekopye) s odkazom na starostlivo vytvorenú phishingovú webovú stránku, v ktorej tvrdia, že obeť musí kliknúť na tento odkaz, aby dostala svoje peniaze od platformy. Zvyšok scenára je veľmi podobný ako pri scenári „predávajúcich“. V treťom prípade útočníci vytvoria situáciu, v ktorej obeť očakáva vrátenie peňazí, a následne jej pošlú podvodný e-mail s odkazom na podvodnú webovú stránku, ktorý opäť slúži na rovnaký účel.
„Takmer v každej skupine neandertálcov môžeme nájsť odkazy na príručky s online prieskumom trhu, z ktorých neandertálci čerpajú svoje stratégie a postupy,“ hovorí výskumník spoločnosti ESET Radek Jizba, ktorý skúmal Telekopye. „Napríklad počas scenára podvodu zameraného na kupujúcich si neandertálci vyberajú svoje ciele na základe typu predávaného tovaru. Niektoré skupiny sa napríklad úplne vyhýbajú elektronike. Dôležitá je aj cena položky. Príručky odporúčajú, aby si neandertálci pri scenári podvodu s kupujúcim vyberali položky s cenou od 9,50 do 290 eur,“ dodáva. Útočníci zapojení do Telekopye navyše využívajú webové nástroje na rýchle prechádzanie mnohých ponúk na internetových trhoviskách a vyberajú si „dokonalú obeť“, ktorá s najväčšou pravdepodobnosťou naletí podvodu.
Anonymita ako hlavná priorita
Útočníci zapojení do schémy Telekopye veria, že ich skupiny sú plné „sliedičov“ (napríklad orgánov činných v trestnom konaní alebo bezpečnostných výskumníkov). Preto prísne dodržiavajú pravidlá, ktoré zakazujú akékoľvek sondovanie informácií, ktoré by mohli identifikovať ostatných členov skupiny. Porušenie takýchto pravidiel môže viesť k vylúčeniu zo skupiny. Zlaté pravidlo podvodníkov znie: „Viac pracovať, menej hovoriť.“
Hoci hlavným cieľom podvodníkov sú online bazáry populárne v Rusku, ako napríklad OLX a YULA, spoločnosť ESET zaznamenala aj ciele, ktoré nie sú pôvodom z Ruska, ako napríklad spomínané služby pôsobiace na Slovensku či platformy BlaBlaCar a eBay.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vedci ostali v nemom úžase. Záhadná lebka patrila „stratenému príbuznému“ spred 217 000 rokov
Čína zbúrala hranice špionáže. „Hmyzí mikrodron“ je takmer neviditeľný, USA nemá odpoveď
Zabudni na Last of Us. 28 rokov potom je hororový adrenalín, na aký čakáme roky (RECENZIA)
Nové teórie otriasli vedou. Svet tu vraj bol aj pred Veľkým treskom, vesmír a čas nemajú začiatok
Japonci dokonalo využívajú vzácnu energiu. Chodníky ohrievajú zdrojom, na ktorý Slovensko zabudlo
NAJČÍTANEJŠIE ZO STARTITUP
USA zasiahli kľúčové iránske jadrové zariadenia. Cieľom bolo odstrániť hroznú hrozbu, tvrdí Trump. Krajina vstupuje do vojny
Cigániková o Sulíkovi, Švec o konflikte na Blízkom východe, Štefančík o Dankovi a Matovičovi (PREHĽAD)
Irán hrozí odvetou za americké útoky na jadrové zariadenia. Napätie na Blízkom východe eskaluje
Slovensko zasiahne rekordná vlna horúčav: Meteorológovia vydali výstrahy 2. stupňa pre viaceré okresy (PREDPOVEĎ)
Šutaj Eštok: Na prvom mieste je pre mňa bezpečnosť ľudí. Vystúpenie z NATO je pre stranu Hlas-SD červenou čiarou
- 24 hod
- 48 hod
- 7 dní
-
- Západ ho podcenil. Rusko nemá o mier žiadny záujem, dramaticky zvyšuje výrobu modernej zbrane
- Video: Nič podobné si nevidel. Toto sa stane s rybami, ak ich pošleš do vesmíru
- Čas neexistuje, plynie iba v tvojej hlave. Minulosť a budúcnosť odlišuje niečo úplne iné
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Keď to zbadali, neverili vlastným očiam. Vedci našli na dne známeho jazera desiatky gigantických dier
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Automobilky majú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Video: Nič podobné si nevidel. Toto sa stane s rybami, ak ich pošleš do vesmíru
- Nevieme ju zastaviť. Ruská „Brána do pekla“ sa rozširuje a vypúšťa toxické plyny
- Západ ho podcenil. Rusko nemá o mier žiadny záujem, dramaticky zvyšuje výrobu modernej zbrane
-
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Automobilky majú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Japonci zachránili planétu. Našli 450°C riešenie na plastový odpad, premenia ho na neuveriteľnú vec
- Nevieme ju zastaviť. Ruská „Brána do pekla“ sa rozširuje a vypúšťa toxické plyny
Z Prahy do Osaky historickými autami. Československé posádky sa vydali na výpravu dlhú 16 000 km
TOP 5 značiek na Slovensku: Škoda vedie, ale súboj o ďalšie miesta je tesný
Tesla buduje elektráreň v Číne. Investícia má hodnotu 560 miliónov dolárov
Pumpa tam je za každým rohom. Susedná krajina Slovenska má najhustejšiu sieť čerpacích staníc v EÚ
Európska únia zavádza veľkú novinku. Energetické štítky prídu aj na smartfóny a tablety
NAJČÍTANEJŠIE ZO STARTITUP
USA zasiahli kľúčové iránske jadrové zariadenia. Cieľom bolo odstrániť hroznú hrozbu, tvrdí Trump. Krajina vstupuje do vojny
Cigániková o Sulíkovi, Švec o konflikte na Blízkom východe, Štefančík o Dankovi a Matovičovi (PREHĽAD)
Irán hrozí odvetou za americké útoky na jadrové zariadenia. Napätie na Blízkom východe eskaluje
Slovensko zasiahne rekordná vlna horúčav: Meteorológovia vydali výstrahy 2. stupňa pre viaceré okresy (PREDPOVEĎ)
Šutaj Eštok: Na prvom mieste je pre mňa bezpečnosť ľudí. Vystúpenie z NATO je pre stranu Hlas-SD červenou čiarou
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené