Schema prin care utilizatorii platformei sunt atrași de atacatori în capcană pentru a-și introduce datele de card funcționează similar cu cea de pe OLX, scrie bihon.ro. Potențialele victime sunt de obicei persoane care publică un anunț pe platformă cu un anumit produs/serviciu oferit spre vânzare. La scurt timp după publicare, aceștia sunt contactați în afara platformei, pe WhatsApp, de către atacatorii care pozează în clienți interesați de acel anunț.
După ce pun câteva întrebări generale referitoare la condiția produsului, atacatorii din spatele acestor mesaje sunt de acord să facă plata, inclusiv livrarea coletului, deși pe platforma Publi24 serviciul de transport este gratuit!
Următorul pas este transmiterea în cadrul conversației a unui link către un instrument de plată FAN Courier, care de fapt este un link către o pagină de phishing, unde atacatorii colectează datele de card ale utilizatorilor.
„În acest caz, pentru a primi o sumă de bani în cont nu este nevoie de furnizarea datelor de card, ci a IBAN-ului, care reprezintă secvența de numere și cifre care identifică acel cont”, atrag atenţia încă o dată experţii în cibernetică.
Atacatorii încearcă apoi să extragă sume de bani de pe acel card în timp real. Practic, vorbim despre un atac de tip real-time phishing, deoarece atacatorii vor cere mai departe interlocutorului pe WhatsApp inclusiv eventuale coduri venite pe sms sau prin aplicația de internet banking, pentru validarea tranzacțiilor.
Pentru a da acel fals sentiment de încredere potențialei victime, atacatorii au integrat pe acel site de phishing și un serviciu de tip chat, care are rolul de a ajuta utilizatorul să efectueze plata. De fapt, în realitate acea coversație este purtată tot cu atacatorii.
Pe data de 17 februarie a acestui an, CERT-RO anunţa descoperirea unei noi campanii frauduloase pe platforma OLX, fiind vorba despre crearea de conturi false şi publicarea de anunţuri cu produse extrem de căutate pe piaţă, oferite la preţuri avantajoase.
FOTO: Facebook/Cert.ro
Trimite articolul
XAsta cu inselaciunea din cazul prezentat, e asa o chestie logica … cei care iau teapa nu vad ca link-ul primit nu e de la fancourier.ro ci de la buyitemsto.site … asa pot fi pacaliti. Asta face parte din cunostintele de baza in utilizarea internetului… Cine nici macar atat nu stie, ar trebui sa participe la un curs de IT… Altfel e ca si cum ai conduce o masina fara permis, fara sa stii regulile si indicatoarele rutiere… Chiar daca si asta se practica frecvent in Romania…
-
Clar, nu bagi datele de pe card sub nici o forma mai ales oamenilor care abordează pe net.
Treaba asta merge si pe olx si acuma.Am postat un anunt si peste 10 minute am si fost contactat de primul cumparator fals.Si mai tarziu de inca doi.