Evolúcia falošných kupujúcich. Takto odhalil Slovák nový spôsob podvodu zneužívajúci Bazoš.sk a Poštu
Phishingové podvody na útočiace na Slovákov a ich peňaženky sú čoraz častejšie. Polícia, banky či kuriérske spoločnosti na ne upozorňujú prakticky každý týždeň, no stále sa nájdu ľudia, ktorí naletia ako muž z okolia Nitry, ktorý prišiel o v 1800 € zo svojho bankového účtu.
Podvodníci pritom používajú stále rovnaký scenár. Pošlú ti e-mail alebo SMS, ktorá sa vydáva za správu od známej inštitúcie alebo firmy. Zvyčajne obsahuje upozornenie, že „musíš“ niečo urobiť, aby si sa dostal k svojmu účtu alebo zásielke.
Priložený link potom smeruje priamo na platobnú bránu či sfalšovaný web banky, kde v nevedomosti do formulára uložíš číslo svojej karty alebo prihlasovacie mená a heslá. Hacker ich potom zneužije na stiahnutie peňazí alebo prihlásenie sa do skutočného internet bankingu, kde si môže robiť čo chce, hoci to často vyžaduje ešte pár kódov z SMS správ. Aj tie však Slováci odovzdávajú bez toho, aby im niečo takéto prišlo podozrivé.
Náš čitateľ zdokumentoval ďalší podobný útok
Do redakcie FonTech.sk sa ozval Miroslav, ktorý bol naopak obozretný a včas rozpoznal podvod zneužívajúci zrejme najobľúbenejší inzertný portál Bazoš.sk a Slovenskú poštu. Všetko pritom začalo nevinne, keď sa rozhodol predať detské topánky.
Prostredníctvom aplikácie WhatsApp (ak ju používaš, tvoje bežné telefónne číslo z inzerátu je s ňou pravdepodobne previazané) ho kontaktovala osoba, ktorá o topánky prejavila záujem. Poslal nám screenshoty z celej komunikácie. V nej je hneď niekoľko bodov, ktoré by ťa mali okamžite upozorniť, že niečo nesedí.
Hoci útočník si dal veľa práce s profilovou fotkou rodiny (dokonca aj s malým dieťaťom, ktorému by sa topánky možno hodili), podozrivý je nesúlad českého telefónneho čísla s tým, že vraj býva v Čadci. Za zmienku určite stojí aj príliš formálny jazyk.
Ponuka, že záujemca zaplatí za doručenie a peniaze dostaneš vopred, je určite lákavá, no háčik spočíva vo vypýtaní si čísla platobnej karty, hoci prostredníctvom naozaj dôveryhodne vyzerajúceho webu pošty, ktorý je však kompletne skopírovaný.
Hoci je posielanie peňazí od inej osoby na tvoju platobnú kartu (namiesto toho, aby si kartou niečo platil ty, čo je v prípade predávania položky nezmysel) technicky možné, používa sa len vo výnimočných prípadoch. Prečo si útočník radšej nepýta tvoje číslo účtu? No, lebo to samé o sebe nedokáže nijako zneužiť.
NEPREHLIADNI:
Nepoučiteľní Slováci. Muž z východu prišiel o tisíce eur v dobre známom internetovom podvode
Ako vidno, falošný portál pošty okrem políčok pre zadanie čísla karty obsahuje aj pole pre dátum vydania a bezpečnostný CVC kód, čo je prvý nespochybniteľný dôkaz, že ide o podvod. CVC kód, číslo a dátum vydania totiž samé o sebe často stačia na zneužitie karty a preto ich nikde nazadávaj, ak si nemáš v úmysle platiť za produkt alebo službu napríklad z e-shopu.
Na prijímanie peňazí by ti dokonca stačilo odovzdať len číslo karty, zvyšok je zbytočný.
Vo WhatsApp komunikácii dostal nezmyselný link
„Portál pošty“ bol v toto prípade dosť dôveryhodný, no link smeroval na absolútne nezmyselnú adresu https://posta-sk.23846904.pw/track48881941.
Ako vidíš, doména vôbec nie je registrovaná na Slovensku, ale má koncovku .pw, ktorá patrí ostrovčeku Palau s necelými 18 000 obyvateľmi. Varovať by ťa mal aj nezmyselný zhluk čísel, namiesto domény ako je Posta.sk/(trackovacie číslo).
Chráň sa radšej zdravým rozumom
Okrem všeobecne zaužívaných pravidiel sa pri predávaní čohokoľvek môžeš chrániť aj zdravým sedliackym rozumom. Ak predávaš mobil alebo oblečenie, vždy môžeš preferovať osobné odovzdanie a prevzatie peňazí.
Osoby z druhého konca republiky, ktoré navrhujú dobierku alebo iné netradičné spôsoby platby, buď ignoruj, alebo presuň na úplný koniec zoznamu záujemcov. Preferovať tiež môžeš platbu na účet, alebo aspoň prostredníctvom overených služieb, ako je Paypal či Viamo.
Za čitateľský tip ďakujeme.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Veľké prekvapenie Telekomu: Obľúbená služba Slovákov sa už o pár dní zmení na nepoznanie (+detaily)
Toto už dávno nemáš robiť. 10 najväčších chýb, ktoré Slováci stále robia na svojom PC a mobile
Slovensku hrozí zdražovanie elektriny. Vláda ignoruje perspektívny zdroj energie, sme na chvoste EÚ
Prestaň zbytočne platiť. TOP 8 gadgetov, ktoré ti ušetria stovky eur v domácnosti
Nová vlna telefonických podvodov útočí na Slovákov. Neznáme číslo ti môže vybieliť účet, existuje spôsob obrany
NAJČÍTANEJŠIE ZO STARTITUP
Európska únia čelí dlhovej kríze. Desať najzadlženejších krajín prekračuje kritické hranice (REBRÍČEK)
Tréner vyvracia mýty o cvičení, analytik varuje investorov, expert radí ako implementovať AI (TÝŽDENNÝ PREHĽAD)
Rusko patentovalo vlastné širokotrupové lietadlo s dlhým doletom. Má prekonať americkú konkurenciu
Vedci potvrdili prvý prípad parazita, ktorý požiera živé ľudské tkanivo. Úrady situáciu pozorne sledujú
Slovensko stojí pred vážnym problémom. Dôvodom je ignorovanie ekonomických zákonov
- 24 hod
- 48 hod
- 7 dní
-
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Nové MG obracia plug-in hybridy naruby: Luxusná kabína, nízka spotreba a cena, ktorú nečakáš
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Letelo rýchlosťou 7 000 km/h, jeden pilot v ňom zahynul. Najrýchlejšie lietadlo sveta sa dostalo až do vesmíru
- Známa služba v tichosti pridala akčnú bombu. Na ČSFD má 88 %, môžeš ju vidieť aj zadarmo
-
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Letelo rýchlosťou 7 000 km/h, jeden pilot v ňom zahynul. Najrýchlejšie lietadlo sveta sa dostalo až do vesmíru
- Známa služba v tichosti pridala akčnú bombu. Na ČSFD má 88 %, môžeš ju vidieť aj zadarmo
- Nové MG obracia plug-in hybridy naruby: Luxusná kabína, nízka spotreba a cena, ktorú nečakáš
-
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
Ďalší automobilový gigant upadá, nový model ich nezachránil a situácia sa zhoršuje
Pentagon čaká najväčšia zmena od roku 1949. Trump zvažuje kontroverzný krok
POZOR: Obľúbeného AI chatbota zneužili podvodníci a od ľudí žiadajú obrovské sumy
Rusko zatlačili k zúfalému kroku. Benzínová kríza je na spadnutie, ceny palív lámu rekordy
Brusel riskuje všetko. EÚ hrozí strata vplyvu v kľúčovom rozhodovaní o budúcnosti planéty
NAJČÍTANEJŠIE ZO STARTITUP