"Plătesc eu livrarea". Cum arată cea mai nouă escrocherie de pe site-urile de anunțuri românești
Postat la: 01.09.2021 | Scris de: ZIUA NEWS
Escrocii folosesc o nouă metodă de înșelăciune pe site-urile de mică publicitate - colectarea datelor printr-un sistem ce imită plățile bancare. Experții în securitate spun că metoda a fost deja folosită pe unele site-uri de anunțuri.
Alexandru a scos la vânzare, pe platforma OLX, un far auto care îi rămăsese de la o mașină veche. Imediat a fost contactat, pe Whatsapp, de un așa-zis cumpărător. Bărbatul i-a spus că va face plata prin sistemul dezvoltat de OLX iar apoi îi va trimite un link de primire a banilor. Își va introduce datele în aplicație și cardul lui va fi alimentat cu suma pe care o convenise cu cumpărătorul. După ce operațiunea era finalizată, așa-zisul cumpărător urma să trimită curierul să ridice bunul, pentru că el era din Brașov.
Deși și-a dat seama că este țeapă, a continuat discuția să vadă până unde merge omul de la celălalt capăt. I-a spus bărbatului că a introdus datele unui card, dar tranzacția nu poate fi procesată pentru că îi cere un cod pe care l-a primit prin SMS și în posesia căruia ar putea intra abia a doua zi. Bărbatul a insistat și a încercat să-l convingă că a doua zi nu mai are bani și nu va mai putea face plata.
A doua zi, Alexandru a revenit și i-a spus că a aflat de la contabilă că este țeapă iar codul primit prin SMS este necesar doar pentru plăți făcute, nu și pentru bani primiți. Mihai a vrut și el să vândă un laptop acum trei zile. Specifica în anunț că predarea se va face personal în București. După câteva minute de la postarea anunțului a fost contactat de un „potențial" cumpărător, care i-a spus de aceeași metodă de a intra în posesia banilor. Cu toate că i-a spus că nu e interesat de o tranzacție la Brașov, interlocutorul i-a trimis totuși linkul de așa-zisă plată.
Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) arată că tipul acesta de atac cibernetic este întâlnit și pe alte platforme cum ar fi publi24. Specialiștii în securitate arată că, după ce obțin datele de identificare a cardurilor atacatorii încearcă apoi să extragă sume de bani de pe acel card în timp real
„Practic, vorbim despre un atac de tip real-time phishing, deoarece atacatorii vor cere mai departe interlocutorului pe #WhatsApp inclusiv eventuale coduri venite pe sms sau prin aplicaţia de internet banking, pentru validarea tranzacţiilor. Pentru a da acel fals sentiment de încredere potenţialei victime, atacatorii au integrat pe acel site de phishing şi un serviciu de tip chat, care are rolul de a ajuta utilizatorul să efectueze plata. De fapt, în realitate acea conversație este purtată tot cu atacatorii", precizează CERT-RO.
Tiberiu Anghel este expert în securitate cibernetică. El a explicat pentru Europa Liberă cum recunoaștem atacurile de tip phishing. Metoda de înșelăciune reprezintă o forma de inginerie socială pe care anumiți răufăcători o folosesc pentru a obține ilicit bani sau date monetizabile precum date personale, date de card sau date despre starea de sănătate.
„Atacurile de tip phishing sunt foarte variate, dar au la baza același principiu: apelează la emoțiile consumatorului pentru a-i distrage atenția. Astfel consumatorul face plăți, trimite date de card sau date personale care răufăcători. Câteva situații foarte des întâlnite sunt campaniile web promoționale unde poți câștiga ceva 'gratis'", explică Tiberiu Anghel pentru Europa Liberă
Expertul spune că oamenii trebuie să fie atenți în orice situație când li se prezintă un câștig sau o pierdere imediată și nu doar în mediul online, ci și atunci când fac plăți cu telefonul.
„Dacă situația e prea bună sau prea rea (ciudată) să fie adevărată, mai uitați-vă o dată dacă cel care v-a informat este legitim. Întotdeauna trebuie verificate adresele de e-mail sau adresele web folosite. În cele mai multe dintre dăți acolo vor fi identificate erori. Cum ar fi GO0GLE in loc de GOOGLE. Aici creativitatea atacatorilor este foarte mare, deci vă puteți aștepta la multe iluzii optice", avertizează Tiberiu Anghel.
Ce date nu trebuie furnizate niciodată:
Datele bancare. Nicio bancă din România nu cere datele de pe card prin telefon.
Datele medicale, datele personale trebuie împărtășite doar persoanelor sau companiilor în care aveți încredere.
Nu este prima dată când au fost înregistrare atacuri cibernetice la utilizatorii platformelor de mică publicitate.
Pe 17 februarie, CERT-RO descopererea o nouă campanie frauduloasă pe platforma OLX - crearea de conturi false şi publicarea de anunţuri cu produse extrem de căutate pe piaţă, oferite la preţuri avantajoase. Cu o săptămână înainte experții descoperiseră că atacatorii, pentru a convinge mai rapid utilizatorii să cadă în capcană, foloseau o imagine creată în ton cu identitatea vizuală a platformei online.
DIN ACEEASI CATEGORIE...
-
Scandalul leprei: SPA-ul ThaiCo le-a spus clienților care doreau să fie masați de April și Sri că au gripă până în 7 decembrie
SPA-ul ThaiCo le-a spus clienților care doreau sa fie masați de April și Sri ca au gripa pana in 7 decembrie, scrie jurn ...
-
Directorului Portului Constanța i se pregătește un loc călduț tot la stat!
Lui Mihai Teodorescu, director la conducerea Administrației Porturilor Maritime Constanța i s-a pregatit un loc calduț l ...
-
Firma fondată de ministrul Dragoș Pîslaru, contracte de milioane de lei cu MIPE în timpul mandatului său
Ministerul Proiectelor Europene a atribuit recent doua contracte pentru activitați de consultanța, in valoare totala de ...
-
Dan Diaconescu despre judecătoarea Raluca Moroșanu: „Eu o știu cel mai bine din toată România. Mi-a dat cinci ani și jumătate" VIDEO
Raluca Moroșanu este judecatoarea din completul Curții de Apel București care, in martie 2015, a decis condamnarea lui D ...
-
Gaura neagră a Inteligenței Artificiale: Cum se finanțează reciproc cu zeci de miliarde de dolari principalele companii ale Big Tech
Recentul boom al IA este impulsionat de finanțarea circulara, in cadrul careia cateva companii mari, printre care Nvidia ...
-
Mel Gibson susține că secretul Giulgiului a fost ascuns timp de secole: „Au îngropat adevărul. O mușamalizare la nivel global"
Cand Mel Gibson vorbește despre credința, o face nu ca un observator ocazional, ci ca cineva care a petrecut ani de zile ...
-
DOCUMENT INCENDIAR: Armata Cibernetică a Rusiei a desfășurat un război informatic asupra SUA și aliaților NATO inclusiv România
Armata Cibernetica a Rusiei, dezvaluita intr-un document oficial publicat de SUA care face un rechizitoriu recent al jus ...
-
Document incendiar! Scandal uriaș la CCR: raportul scurs ilegal în presă și presiuni politice înaintea deciziei pe pensiile magistraților
Raportul intocmit de judecatorul-raportor Elena-Simina Tanasescu in dosarul privind sesizarea Înaltei Curți de Cas ...
-
Profesor universitar din Franța: "Nicușor Dan nu are diplomă de Licență"
Informația a fost dezvaluita de Horea Mihai Badau, profesor universitar in Franța. Acesta a obținut un raspuns oficial d ...
-
Cum și-au obținut frații Tate libertatea. Rolurile jucate de Victor Ponta, Marcel Ciolacu și de alegerile prezidențiale anulate în poveste. Anchetă amplă a New York Times
Andrew Tate și fratele sau, Tristan, influenceri controversați din așa-numita „manosfera", au fost eliberați din R ...
-
DIICOT dă lovitura în dosarul "Fabrica de moșteniri": Notari, executori, administratori și interpuși care luau casele bătrânilor, trimiși în judecată
Anchetatorii DIICOT Constanța au finalizat una dintre cele mai complexe cauze de criminalitate organizata din ultimii an ...
-
Contracte cu România și achiziții militare suspendate la NATO după dezvăluiri despre mită de milioane de euro și influență în interiorul agenției NSPA
Agenția NATO pentru Sprijin și Achiziții (NSPA) se afla in centrul uneia dintre cele mai ample investigații de corupție ...
-
GENEZA RĂULUI: Cum algoritmii oligarhilor americani pregătesc sfârșitul democrației
"La inceput era Cuvantul, și Cuvantul era la Dumnezeu, și Dumnezeu era Cuvantul". Așa incepe Evanghelia dupa Ioan. Ce es ...
-
Ca sa înțelegem de ce Putin continuă războiul și de ce vrea sa reînființeze NovaRassiya despre care tot pomenește
Poate ca mulți s-au mirat de ce anual foarte multi evrei, in jur de 25-30.000 fac un soi de pelerinaj in inima Ucrainei. ...
-
O amantă de ministru a băgat o țară întreagă în rahat. La propriu și la figurat
Pentru cei care sunt inca sceptici vizavi de faptul ca un singur act marunt de corupție poate nenoroci o țara intreaga, ...
-
Dezvăluiri-bombă în WSJ - "Faceți bani, nu război": planul real al lui Trump și Putin pentru Ucraina
Trei oameni de afaceri puternici - doi americani și un rus - s-au aplecat asupra unui laptop in Miami Beach luna trecuta ...
-
Presa ucraineană: Mesajele americanilor pentru Zelenski cu percheziții la șeful lui de cabinet
SUA profita de perchezițiile din biroul șefului de cabinet al lui Vladimir Zelenski, Andrei Yermak, pentru a transmite u ...
-
Fraudă de milioane de euro cu fonduri europene alocate reabilitării unor clădiri din învățământ
Primaria municipiului Focșani a semnat in data de 15.04. 2022 Contractul de Finanțare pentru proiectul european „C ...
-
Secretul influenței lui Jeffrey Epstein: de ce milionarii și liderii lumii nu-i puteau spune 'nu'
A fost unul dintre momentele importante din Washington in 2019. Toate privirile erau indreptate spre fostul avocat al lu ...
-
Austeritatea Regimului BoloDan este impusă prin PNRR. Banii ajung să fie spălați prin Ucraina pentru mafia de la Bruxelles
Marionetele Bruxelles-ului de la noi din țara vand naivilor basme despre „necesitatea" taierilor salariale, taxelo ...
-
Ei plănuiesc în mod deliberat să ne omoare de foame. Și iată care e planul în mod explicit!
Motivul pentru care prețurile energiei și alimentelor sunt in creștere, iar aprovizionarea cu alimente devine din ce in ...
-
CJ Vrancea a balastat 4 drumuri comunale cu prețuri de autostradă, între 96,313 euro și 313,230 euro /km
"24. Aprobarea documentatiilor tehnico-economice la faza: Expertiza tehnica Documentatie de avizare a lucrarilro de int ...
-
Fiul lui Tudorel Toader, denunțat de studente pentru hărțuire sexuală. Una a cedat și a făcut sex de două ori cu profesorul după care s-a îmbătat o săptămână
Acuzații extrem de grave la adresa lui Alexandru Toader, lector la Facultatea de Drept a Universitații „Cuza" (UAI ...
-
Pactul Witkoff-Dimitriev: Ultimile dezvăluiri despre planul de pace din Ucraina elaborat direct în limba rusă și doar tradus în engleză
Un plan de pace controversat in 28 de puncte, elaborat in secret de oficiali americani apropiați de Donald Trump și omol ...
-
The Telegraph: Disperat de scandalul de corupție, Zelenski semnează contracte scandaloase de armament pe care Ucraina nu și le poate permite
Președintele Ucrainei, Volodimir Zelenski, pe fondul unui scandal masiv de corupție care ii implica pe susținatorii sai, ...
-
Consiliul de administrație de la o companie strategică a fost numit direct de ministrul Economiei Radu Miruță. Trei din cinci membri sunt oameni cu carnet de partid USR
Într-o postare din data de 28 iulie, Senatorul de Dolj Marian Vasile a facut urmatoarea declarație: „La Avio ...
-
Banca Națională a analizat peste 66.000 de produse și ne spune cum au transferat magazinele creșterea de TVA în coșul românilor
Majorarea Taxei pe Valoarea Adaugata s-a transmis in prețuri aproape integral, dar cu diferențe mari intre alimente și p ...
-
Manipularea pietei de capital: Trump a cumpărat acțiuni în valoare de peste 80 milioane dolari la companii care ar putea beneficia de pe urma deciziilor sale politice
Președintele american Donald Trump a achiziționat obligațiuni corporative in valoare de cel puțin 82 de milioane de dola ...
-
Cum era Ceaușescu să provoace un război cu URSS. Istoria secretă a unor planuri de invazie
Nicolae Ceaușescu a fost la un pas de a provoca un razboi intre Romania Socialista și Uniunea Sovietica. Și asta dupa ce ...
-
Cel mai monstruos scandal: Plata CASS la pensii ar putea fi neconstituțională!
Intrarea in vigoare a Legii nr. 141/2025 privind unele masuri fiscal-bugetare, la data de 28 iulie 2025, a reactivat una ...
comentarii
Adauga un comentariuAdauga comentariu