Avertizare de la CERT-RO: Romanii raman fara bani in conturi dupa tranzactii pe OLX

Avertizare de la CERT-RO: Romanii raman fara bani in conturi dupa tranzactii pe OLX. Atacatorii folosesc o metodă relativ simplă.

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) a anunţat o tentativă de fraudă pe OLX, iar mai multe persoane din țară susțin că deja au fost victimele acestei metode.

Atacatorii contactează un utilizator care a publicat un anunţ de vânzare a unui produs pe OLX, se declară interesaţi de achiziţie, apoi susţin că au efectuat plata, însă pretind că pentru încasarea sumei ar fi necesară accesarea unui link şi introducerea datelor cardului pe care ar trebui virată suma.

După ce victimele accesează link-ul respectiv, atacatorii sistează imediat conversaţia, dar nu înainte de a le extrage banii din cont.

Din nefericire, acel link duce către o pagină de phishing, prin care infractorii cibernetici încearcă să colecteze datele de card ale utilizatorilor. Cum ne dăm seama de acest lucru? Deşi acea pagină web foloseşte identitatea vizuală a brandului OLX, în realitate, dacă analizăm denumirea domeniului din link-ul transmis (.xyz), putem observa că NU mai suntem pe site-ul oficial (vezi imaginea de mai jos), ci pe un site maliţios. În plus, singurul moment în care OLX cere introducerea datelor cardului este cel în care se cumpără serviciile OLX de publicare sau de promovare a anunţurilor”, potrivit CERT-RO.

Există, însă, anumite indicii despre ce anume ar trebui să pună utilizatorii în gardă.

”Greşelile gramaticale sau repetiţia unor termeni în cadrul aceleiaşi propoziţii pot fi astfel de indicii, aşa că analizaţi cu atenţie informaţiile, înainte de clic”, atrag atenţia cei de la CERT-RO.

În ultimele zile, echipa CERT-RO a fost notificată de faptul că atacatorii folosesc şi alte identităţi vizuale pentru site-urile de pishing, de regulă ale unor companii cu reputaţie în România. Un exemplu ar fi FanCurier.

Analizaţi cu atenţie şi validaţi informaţia primită, înainte de a face clic pe link-uri sau ataşamente din surse necunoscute! De ce aţi oferi cuiva datele complete de card, cu codul de validare al tranzacţiilor (CVV)? Oricine are acces la aceste date poate folosi cardul pentru a face plăţi. În plus, puteţi scana astfel de link-uri suspicioase cu anumite instrumente disponibile gratis online (ex: VirusTotal), dacă nu aveţi o soluţie de securitate instalată pe dispozitiv, pentru a evita infectarea cu malware sau astfel de tentative de phishing. Fiţi atenţi la exprimarea interlocutorilor în scris, precum şi la corectitudinea gramaticală a textului! Aşa cum specificam anterior, de multe ori atacatorii nu sunt de origine română şi se folosesc de instrumente automate de traducere a textului pentru a se conversa cu potenţialele victime în limba lor nativă”, mai precizează CERT-RO.

Ziarul de Ploiești

fraude pe OLXphisingtentativa frauda
Comments (0)
Add Comment