Connect with us

Alba

Alertă CERT-RO: Tentativă de fraudă prin anunțuri pe OLX. Cum funcționează țeapa și la ce trebuie să fiți atenți

Published

on



Echipa CERT-RO a primit în ultimul timp numeroase notificări cu privire la incidente de securitate cibernetică de tip fraudă, propagate prin intermediul serviciului OLX și prin WhatsApp, potrivit siteului instituției.

Atacatorii contactează un utilizator care a publicat un anunț de vânzare a unui produs pe OLX, se declară interesați de achiziție, apoi susțin că au efectuat plata.

Dar, pentru încasarea sumei corespondente ar fi necesară accesarea unui link și introducerea datelor cardului pe care ar trebui virată suma.

Desigur, este vorba despre o capcană, atacatorii sistând orice conversație după ce primesc datele de card, iar victimelor li se extrag bani din cont.

Cum funcționează tentativa de fraudă

Utilizatorii serviciului OLX care pun spre vânzare anumite produse sunt contactați direct de potențiali cumpărători. La scurt timp, folosind un anumit pretext, clientul fals mută conversația de pe OLX pe un alt canal de comunicare, de regulă WhatsApp.

De cele mai multe ori, mesajele primite au o exprimare ciudată, deși sunt în limba română. Este un semn că acel text ar putea fi fost tradus cu un instrument disponibil gratis online.

Greșelile gramaticale sau repetiția unor termeni în cadrul aceleiași propoziții pot fi astfel de indicii, așa că analizați cu atenție informațiile, înainte de clic!

Următorul pas pe care atacatorii îl fac este informarea potențialelor victime că produsul a fost deja achitat. Aceștia generează un link fals unde vânzătorilor li se cer datele cardului, inclusiv codul CVV/CVC, sub pretextul de a fi făcută plata pentru produsul tranzacționat.

Din nefericire, acel link duce către o pagină de phishing, prin care infractorii cibernetici încearcă să colecteze datele de card ale utilizatorilor.

Cum ne dăm seama de acest lucru?

Deși acea pagină web folosește identitatea vizuală a brandului OLX, în realitate, dacă analizăm denumirea domeniului din link-ul transmis (.xyz), putem observa că NU mai suntem pe site-ul oficial (vezi imaginea de mai jos), ci pe un site malițios.

În plus, singurul moment în care OLX cere introducerea datelor cardului este cel în care se cumpără serviciile OLX de publicare sau de promovare a anunțurilor.

În ultimele zile, echipa CERT-RO a fost notificată de faptul că atacatorii folosesc și alte identități vizuale pentru site-urile de phishing, de regulă ale unor companii cu reputație în România. Un exemplu ar fi FanCurier, așa cum se poate observa din imaginile anterioare.

Recomandări despre cum putem evita tentativele de fraudă

Analizați cu atenție și validați informația primită, înainte de a face clic pe link-uri sau atașamente din surse necunoscute! De ce ați oferi cuiva datele complete de card, cu codul de validare al tranzacțiilor (CVV)? Oricine are acces la aceste date poate folosi cardul pentru a face plăți.

În plus, puteți scana astfel de link-uri suspicioase cu anumite instrumente disponibile gratis online (ex: VirusTotal), dacă nu aveți o soluție de securitate instalată pe dispozitiv, pentru a evita infectarea cu malware sau astfel de tentative de phishing.

Fiți atenți la exprimarea interlocutorilor în scris, precum și la corectitudinea gramaticală a textului! Așa cum specificam anterior, de multe ori atacatorii nu sunt de origine română și se folosesc de instrumente automate de traducere a textului pentru a se conversa cu potențialele victime în limba lor nativă.

În cazul în care ați căzut în această capcană, este vital să vă adresați cât mai repede băncii emitente a cardului, pentru a bloca cardul și eventuale tranzații ilicite din cont.

Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens.

Pentru mai multe informații de conștientizare despre astfel de tentative de fraudă existente pe internet, recomandăm să accesați/descărcați materialul de pe site despre cum ne protejăm de fraudele din mediul online, dar și recomandări pentru o activitate online sigură de acasă, pentru a afla ce pași este nevoie să respectăm în securizarea datelor personale sau cele ale companiei unde lucrăm.

Sursa: Cert.ro

sursa: Alba24


ȘTIREA TA pe Ardeal24 - trimite foto/video la Ardeal24 prin Facebook messenger, Whatsapp, sau prin formularul online


Click to comment

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Alba

WhatsApp lansează un nou mod de „blocare”: utilizatorii, protejați de atacurile cibernetice avansate. Ce presupune noua funcție

Published

on

WhatsApp lansează un nou mod de „blocare”, destinat utilizatorilor care ar putea fi vizați de atacuri cibernetice avansate.

Meta, compania mamă a WhatsApp, afirmă că funcția va fi lansată treptat în următoarele săptămâni, notează Daily Mail.

Odată activat, modul lockdown blochează atașamentele și fișierele media de la persoane necunoscute și dezactivează automat toate apelurile primite de la persoane care nu se…

Citește mai mult pe Alba24.ro

Continue Reading

Alba

Bărbat din Baia de Arieș, trimis în judecată pentru ultraj. A amenințat cu moartea doi polițiști. Ce ”cuvinte grele le-a aruncat”

Published

on

Un bărbat din Baia de Arieș va fi judecat de magistrații Judecătoriei Câmpeni pentru ultraj, după ce a amenințat cu moartea doi polițiști. Dosarul a trecut de stadiul de măsuri și excepții de cameră preliminară în data de 28 ianuarie 2026. 

Fapta a fost comisă de bărbat în data de 27 noiembrie 2024. Cei doi polițiști au intervenit în urma unui apel la 112 făcut de soția inculpatului. Acesta era nervos, a distrus…

Citește mai mult pe Alba24.ro

Continue Reading

Alba

O consilieră locală din Alba, care lucrează la Comisia Europeană și-a câștigat dreptul de a participa online la ședintele de CL

Published

on

O consilieră locală dintr-o comună din Alba, dar care lucrează la Comisia Europeană la Bruxelles și-a câștigat în instanță dreptul de participa, în mod online, la ședintele de Consiliu Local. 

Este vorba despre consiliera locală Bunescu Luisa Maria care a câștigat la alegerile din 2024 un post de consilier local în cadrul Consiliului Local al comunei cenade, din poziția de independent. 

Acesta este de loc din comuna…

Citește mai mult pe Alba24.ro

Continue Reading

Alba

Tăieri de salarii la ANRE: Angajații nemulțumiți că li s-a redus leafa cu 30% au pierdut în instanță. Decizia poate fi atacată

Published

on

Procesul în care Autoritatea Națională de Reglementare în domeniul Energiei (ANRE) este chemată în judecată de 102 angajați pentru reducerea drepturilor salariale, în contencios administrativ, a avut joi un prim termen de judecată.

Curtea de Apel București a respins acțiunea angajaților împotriva  reducerii salariilor cu 30%

Judecătorii Curții de Apel București au respins, în primă instanță, acțiunea…

Citește mai mult pe Alba24.ro

Continue Reading