- Ekspert, mimo doświadczenia i świadomości zagrożeń, niemal padł ofiarą zaawansowanego oszustwa na OLX.
- Oszuści na OLX wykorzystują fałszywe maile i strony, które do złudzenia przypominają oryginał, by wyłudzić dane logowania do banku.
- Pośpiech i chęć szybkiego załatwienia sprawy mogą sprawić, że przegapisz kluczowe sygnały oszustwa, nawet jeśli uważasz się za świadomego użytkownika.
- Zawsze weryfikuj adres URL strony i nadawcę maila, nigdy nie loguj się do banku przez zewnętrzne linki i zgłaszaj oszustwa do NASK (8080).
Znany ekspert niemal padł ofiarą oszustwa. "Jeszcze mam ciary"
"Jezu, prawie dałem login do swojego banku scamerom. [...] Jeszcze mam ciary" – napisał w mediach społecznościowych Wojciech Kardyś, specjalista od komunikacji i marketingu cyfrowego. Opisał sytuację, w której był o krok od utraty pieniędzy. Jak sam przyznaje, uważa się za osobę świadomą zagrożeń w sieci, a mimo to niemal dał się oszukać. Wszystko przez rutynę i chęć szybkiego załatwienia prostej sprawy – sprzedaży używanego monitora wystawionego na popularnej platformie ogłoszeniowej.
Wojciech Kardyś, na co dzień zajmujący się tematyką cyfrową, podzielił się wstrząsającym doświadczeniem, które pokazuje, jak łatwo można paść ofiarą oszustwa na OLX, nawet posiadając specjalistyczną wiedzę. "Nigdy nie byłem tak bliski zostania oszukanym (i okradzionym z pieniędzy) - jak dzisiaj" – podkreślił, tłumacząc, że pośpiech i rozproszenie podczas pracy uśpiły jego czujność. To ostrzeżenie dla wszystkich użytkowników, którzy sądzą, że problem wyłudzeń ich nie dotyczy.
Jak działa nowe oszustwo na OLX? Scenariusz ataku krok po kroku
Mechanizm, z którym spotkał się ekspert, jest niezwykle dopracowany i wykorzystuje socjotechnikę do budowania zaufania. Oszuści nie kontaktują się przez wewnętrzny czat OLX, lecz przenoszą rozmowę na WhatsApp. Osoba podająca się za kupującą używa polskiego numeru telefonu i zdjęcia profilowego, co ma uwiarygodnić jej intencje. Pierwszym sygnałem alarmowym, który został zignorowany przez Kardysia, była prośba o podanie adresu e-mail, mimo że jest on dostępny w profilu na OLX.
Następnie ofiara otrzymała wiadomość e-mail, która do złudzenia przypomina oficjalne powiadomienie z serwisu o zaksięgowanej płatności. Schemat ataku to zaawansowany phishing, który krok po kroku prowadzi ofiarę do kliknięcia w link "Otrzymaj środki", przenoszący na stronę łudząco podobną do prawdziwej witryny OLX. Fałszywa strona jest niemal idealną kopią – działają na niej nawet odnośniki do profilu użytkownika. Jedynym celem jest nakłonienie sprzedającego do wybrania swojego banku i podania danych logowania na podstawionej formatce. Dopiero w ostatniej chwili Wojciech Kardyś zorientował się, że adres e-mail nadawcy (olx.sunrise...) oraz adres URL fałszywej strony nie mają nic wspólnego z prawdziwym serwisem.
