Evolúcia falošných kupujúcich. Takto odhalil Slovák nový spôsob podvodu zneužívajúci Bazoš.sk a Poštu
Phishingové podvody na útočiace na Slovákov a ich peňaženky sú čoraz častejšie. Polícia, banky či kuriérske spoločnosti na ne upozorňujú prakticky každý týždeň, no stále sa nájdu ľudia, ktorí naletia ako muž z okolia Nitry, ktorý prišiel o v 1800 € zo svojho bankového účtu.
Podvodníci pritom používajú stále rovnaký scenár. Pošlú ti e-mail alebo SMS, ktorá sa vydáva za správu od známej inštitúcie alebo firmy. Zvyčajne obsahuje upozornenie, že „musíš“ niečo urobiť, aby si sa dostal k svojmu účtu alebo zásielke.
Priložený link potom smeruje priamo na platobnú bránu či sfalšovaný web banky, kde v nevedomosti do formulára uložíš číslo svojej karty alebo prihlasovacie mená a heslá. Hacker ich potom zneužije na stiahnutie peňazí alebo prihlásenie sa do skutočného internet bankingu, kde si môže robiť čo chce, hoci to často vyžaduje ešte pár kódov z SMS správ. Aj tie však Slováci odovzdávajú bez toho, aby im niečo takéto prišlo podozrivé.
Náš čitateľ zdokumentoval ďalší podobný útok
Do redakcie FonTech.sk sa ozval Miroslav, ktorý bol naopak obozretný a včas rozpoznal podvod zneužívajúci zrejme najobľúbenejší inzertný portál Bazoš.sk a Slovenskú poštu. Všetko pritom začalo nevinne, keď sa rozhodol predať detské topánky.
Prostredníctvom aplikácie WhatsApp (ak ju používaš, tvoje bežné telefónne číslo z inzerátu je s ňou pravdepodobne previazané) ho kontaktovala osoba, ktorá o topánky prejavila záujem. Poslal nám screenshoty z celej komunikácie. V nej je hneď niekoľko bodov, ktoré by ťa mali okamžite upozorniť, že niečo nesedí.
Hoci útočník si dal veľa práce s profilovou fotkou rodiny (dokonca aj s malým dieťaťom, ktorému by sa topánky možno hodili), podozrivý je nesúlad českého telefónneho čísla s tým, že vraj býva v Čadci. Za zmienku určite stojí aj príliš formálny jazyk.
Ponuka, že záujemca zaplatí za doručenie a peniaze dostaneš vopred, je určite lákavá, no háčik spočíva vo vypýtaní si čísla platobnej karty, hoci prostredníctvom naozaj dôveryhodne vyzerajúceho webu pošty, ktorý je však kompletne skopírovaný.
Hoci je posielanie peňazí od inej osoby na tvoju platobnú kartu (namiesto toho, aby si kartou niečo platil ty, čo je v prípade predávania položky nezmysel) technicky možné, používa sa len vo výnimočných prípadoch. Prečo si útočník radšej nepýta tvoje číslo účtu? No, lebo to samé o sebe nedokáže nijako zneužiť.
NEPREHLIADNI:
Nepoučiteľní Slováci. Muž z východu prišiel o tisíce eur v dobre známom internetovom podvode
Ako vidno, falošný portál pošty okrem políčok pre zadanie čísla karty obsahuje aj pole pre dátum vydania a bezpečnostný CVC kód, čo je prvý nespochybniteľný dôkaz, že ide o podvod. CVC kód, číslo a dátum vydania totiž samé o sebe často stačia na zneužitie karty a preto ich nikde nazadávaj, ak si nemáš v úmysle platiť za produkt alebo službu napríklad z e-shopu.
Na prijímanie peňazí by ti dokonca stačilo odovzdať len číslo karty, zvyšok je zbytočný.
Vo WhatsApp komunikácii dostal nezmyselný link
„Portál pošty“ bol v toto prípade dosť dôveryhodný, no link smeroval na absolútne nezmyselnú adresu https://posta-sk.23846904.pw/track48881941.
Ako vidíš, doména vôbec nie je registrovaná na Slovensku, ale má koncovku .pw, ktorá patrí ostrovčeku Palau s necelými 18 000 obyvateľmi. Varovať by ťa mal aj nezmyselný zhluk čísel, namiesto domény ako je Posta.sk/(trackovacie číslo).
Chráň sa radšej zdravým rozumom
Okrem všeobecne zaužívaných pravidiel sa pri predávaní čohokoľvek môžeš chrániť aj zdravým sedliackym rozumom. Ak predávaš mobil alebo oblečenie, vždy môžeš preferovať osobné odovzdanie a prevzatie peňazí.
Osoby z druhého konca republiky, ktoré navrhujú dobierku alebo iné netradičné spôsoby platby, buď ignoruj, alebo presuň na úplný koniec zoznamu záujemcov. Preferovať tiež môžeš platbu na účet, alebo aspoň prostredníctvom overených služieb, ako je Paypal či Viamo.
Za čitateľský tip ďakujeme.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
ZAUJÍMAVÉ Bombastická ponuka pre Slovákov. Nového konkurenta Netflixu môžeš mať navždy s 50 % zľavou
AKTUÁLNE O2 kompletne mení paušály. Slovákom dá Netflix zadarmo, tu je celý prehľad
Elektromobily Škody, VW a Audi teraz neobjednávaj. Na Slovensku stratili kľúčovú výbavu
Spresňujú detaily: Dávaš videá na YouTube alebo internet? Títo ľudia sa musia nahlásiť, inak platia pokutu
ZAUJÍMAVÉ ROZHOVOR: Budú slovenské kiná zdražovať? Spýtali sme sa ich
NAJČÍTANEJŠIE ZO STARTITUP
Muž sa chcel stať psom, zaplatil za to 14-tisíc eur. Bojí sa, že priatelia si pomyslia, že je divný
Potraviny Patrika Tkáča oslávili rok: Obslúži ťa robot, požičiaš si Mercedes a kúpiš tu víno aj za 5 900 eur
Jeden typ nehnuteľnosti bude v roku 2023 super investíciou, lacnejší nebude
Ľuďom z nich padla sánka. Najlepšie slovenské gastro podniky, ktoré tento rok otvorili
Česko je aj 30 rokov po rozdelení popredu. To, v čom sme lepší, je našou najväčšou slabinou
- 24 hod
- 48 hod
- 7 dní
-
- Slováci oslavujú, do Gmailu dorazila skvelá funkcia. Tu je návod, ako si ju zapneš
- Slováci Netflix nijak neoklamú. Zásah proti zdieľaniu účtov bude tvrdší, ako sa čakalo
- Rysuje sa brutálny škandál Tesly. Vodičovi počas jazdy odpadol volant, reakcia servisu nahnevala svet
- K Slnku sa rúti gigantická kométa veľká ako mesto. Netušia, čo robí v našej časti vesmíru
- “Hračkárstvo hackerov”. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
-
- Slováci oslavujú, do Gmailu dorazila skvelá funkcia. Tu je návod, ako si ju zapneš
- Slováci Netflix nijak neoklamú. Zásah proti zdieľaniu účtov bude tvrdší, ako sa čakalo
- Rysuje sa brutálny škandál Tesly. Vodičovi počas jazdy odpadol volant, reakcia servisu nahnevala svet
- K Slnku sa rúti gigantická kométa veľká ako mesto. Netušia, čo robí v našej časti vesmíru
- “Hračkárstvo hackerov”. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
-
- Slováci oslavujú, do Gmailu dorazila skvelá funkcia. Tu je návod, ako si ju zapneš
- Slováci Netflix nijak neoklamú. Zásah proti zdieľaniu účtov bude tvrdší, ako sa čakalo
- Šanca raz za 50 000 rokov. Najbližšie k Zemi je kométa, ktorú naposledy videli neandertálci
- Rysuje sa brutálny škandál Tesly. Vodičovi počas jazdy odpadol volant, reakcia servisu nahnevala svet
- K Slnku sa rúti gigantická kométa veľká ako mesto. Netušia, čo robí v našej časti vesmíru
AKTUÁLNE: USA ho chcú zostreliť. Druhý čínsky špionážny balón letel nad krajinou
EK by mala podporiť rozvoj energetickej infraštruktúry na juhovýchode, tvrdí maďarský minister
Žiar nad Hronom chce fotovoltické panely na osem mestských budov, rozhodne MsZ
Vedci vysvetlili vývoj robotov a vyvinuli technológiu na profilovanie osôb
Čína využila na USA špeciálny trik. Nad krajinou letel špionážny balón
NAJČÍTANEJŠIE ZO STARTITUP
Muž sa chcel stať psom, zaplatil za to 14-tisíc eur. Bojí sa, že priatelia si pomyslia, že je divný
Potraviny Patrika Tkáča oslávili rok: Obslúži ťa robot, požičiaš si Mercedes a kúpiš tu víno aj za 5 900 eur
Jeden typ nehnuteľnosti bude v roku 2023 super investíciou, lacnejší nebude
Ľuďom z nich padla sánka. Najlepšie slovenské gastro podniky, ktoré tento rok otvorili
Česko je aj 30 rokov po rozdelení popredu. To, v čom sme lepší, je našou najväčšou slabinou
Copyright© 2023 by Startitup, s. r. o. Všetky práva vyhradené