Oszuści wykorzystują serwisy ogłoszeniowe

Bankowe Centrum Bezpieczeństwa Związku Banków Polskich FinCERT oraz Komenda Główna Policji coraz częściej notują aktywność przestępców, której celem jest wyłudzenie danych bankowych. W ostatnim czasie dochodzi do masowych wyłudzeń informacji o numerach kart płatniczych oraz danych dostępowych do usług elektronicznej bankowości z wykorzystaniem serwisów ogłoszeniowych. 

Oszuści wykorzystują serwisy ogłoszeniowe
  • Martyna Kowalska
  • /
  • 31 maja 2021

Jak rozpoznać oszusta w ogłoszeniu?

Jak ostrzega policja w komunikacie opublikowanym na stronach KGP, coraz częściej osoby kupujące na popularnych serwisach ogłoszeniowych (np. OLX) wyłudzają wrażliwe dane pod pretekstem, przesłania pieniędzy za oferowany towar lub usługę. Często odbywa się to za pośrednictwem fałszywych stron www, gdzie nieświadome zagrożenia ofiary procederu podają swoje dane. 

Pod koniec maja wspólne ostrzeżenie w tej sprawie przekazała Policja oraz Związek Banków polskich. 

Co to jest smishing?Co to jest smishing?Martyna Kowalska

Jak oszuści działają na serwisach ogłoszeniowych?

Wszystko zaczyna się od niewinnie wyglądającego ogłoszenia dotyczącego sprzedaży produktu, czy usługi na popularnych portalach ogłoszeniowych. Policja w komunikacie wymienia jako przykład OLX. 

Do sprzedającego odzywa się osoba wykazująca zainteresowanie zakupem i dopytuje o szczegóły dotyczące oferowanego towaru czy usługi. Kontakt zazwyczaj przenosi się na komunikatory np. WhatsApp. Rozmowa zmierza do tego, że oszuści proponują zapłatę poprzez… nową usługę. I właśnie tu zaczyna się manipulacja, której celem jest przejęcie danych do konta bankowego osoby sprzedającej.

Oszustwo na ogłoszenie

Sprzedający dostaje link do fałszywej strony, która zawiera pola formularza zawierające dane karty płatniczej oraz logowania na stronę internetową. Adres ten przesyłany jest różnymi drogami e-mail lub SMS. Aby nie wzbudzać podejrzeń, przestępcy podszywają się wówczas pod portal ogłoszeniowy lub firmę kurierską. 

Jak informuje FinCERT oraz Policja na stronie znajdują się następujące pozycje do wypełnienia: dane posiadacza karty, pełen numer karty, CVV, data ważności, kod 3DS. Jakby tego było mało, oszuści życzą sobie jeszcze login do usług bankowości elektronicznej, hasło oraz… kody SMS.

Sprzedawcy tracą swoje pieniądze

Nie trudno zgadnąć jaki jest finał tej historii. Po podaniu powyższych danych nie dochodzi do sprzedaży i dodatkowo sprzedający traci swoje środki, stając się pokrzywdzonym” – czytamy na stronie Komendy Głównej Policji. 

Jak nie dać się oszukać na portalu ogłoszeniowym?

Pamiętajmy, że niezależnie od okoliczności nie należy ujawniać danych, a szczególnie tych wrażliwych na żadnych stronach. Przestępcy by uwiarygodnić swoje działania często tworzą dobrze przygotowane fałszywe strony z formularzem, których szata graficzna czy logotypy są zbieżne z tymi, stosowanymi przez znane instytucje finansowe lub firmy. 

Lampka ostrzegawcza powinna zapalić się za każdym razem, kiedy ktoś próbuje wywrzeć na nas szybkie działanie. Presja czasu usypia bowiem czujność, o czym wiedzą przestępcy opowiadając historię o tym, że np. są na lotnisku i zaraz muszą wejść na pokład samolotu, lub inne sytuacje wymagające szybkiej reakcji. 

Przestępcy często pochodzą z zagranicy i używają słabej polszczyzny. Zwróćmy na to uwagę. Translatory w internecie, na szczęście dla nas, nie radzą sobie często z trudnym polskim językiem. 

Zostałem oszukany. Co dalej?

Osoby pokrzywdzone w wyniku podobnych przestępstw powinny jak najszybciej skontaktować się z policją oraz bankiem. Jeżeli posiadamy kilka kont w różnych bankach, dla własnego bezpieczeństwa najlepiej poinformować wszystkie o zaistniałej sytuacji!

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami prawnymi, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych - poniżej masz szybkie linki do udostępnień.

Security Magazine

Czy ten artykuł był przydatny?

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych tematach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!