Ważny komunikat CSIRT KNF dotyczący oszustw na OLX

CSIRT KNF ostrzega przed nieuczciwymi kupującymi w serwisie OLX. Trwa kampania, w ramach której wysyłają wiadomości z kodami QR i kierują do fałszywych serwisów, gdzie rzekomo ma być możliwy odbiór pieniędzy. To przekręt, w wyniku którego można wyłącznie stracić środki z konta w banku.

CSIRT KNF apeluje do użytkowników serwisu OLX, by byli wyczuleni na fałszywych kupujących, którzy deklarują, że zapłacili już za towar i konieczne jest „odebranie pieniędzy”. To typowy schemat oszustwa. W ramach najnowszej kampanii, kontaktując się ze sprzedającym wysyłają nawet spreparowane kod QR, który kieruje do fałszywej strony bankowości internetowej. Sprzedawca, który nie zdaje sobie, że jest oszukiwany, podając login i hasło przekaże dane logowania wprost na ręce „kupującego”.

Cały proces nie ma związku z autentyczną procedurą zakupu na OLX i w innym serwisie tego rodzaju. Co do zasady należy również pamiętać, że o sprzedanym przedmiocie użytkownik zostanie automatycznie powiadomiony przez system danego serwisu, a do otrzymania zapłaty nie jest konieczne logowanie się gdziekolwiek i podawanie danych. „Kupujący”, który stara się wytłumaczyć, że jest to konieczne, to oszust, który stosuje socjotechnikę i próbuje wywrzeć presję na sprzedawcy.

Aby zachować bezpieczeństwo należy zachować czujność i nie reagować na tego typu wezwania. W podobny sposób kody QR wykorzystywane są także poza internetem, o czym niedawno ostrzegał Santander Bank Polska. Spreparowane kody można znaleźć m.in. na parkomatach w przestrzeni publicznej, gdzie naklejane są przez oszustów próbujących „ściągnąć” płatności za parking na własne konto.

W każdym przypadku, kiedy możliwe jest więc wykorzystanie innej metody płatności (niż z wykorzystaniem kodu QR), warto z niej korzystać. Kod w praktyce należy bowiem utożsamiać ze skróconym linkiem, po którym nie widać na pierwszy rzut oka, na jaką stronę prowadzi.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *