Sklep z akcesoriami higienicznymi dla kobiet jak Morele.net – złodzieje próbują metody „na 1 zł”

Sklep z akcesoriami higienicznymi dla kobiet jak Morele.net – złodzieje próbują metody „na 1 zł”08.01.2019 16:25

Pamiętacie od czego zaczęła się seria niefortunnych zdarzeń ze sklepem Morele.net w głównej roli? Już w listopadzie 2018 r. ktoś wysyłał klientom SMS-y informujące o konieczności dopłaty 1 zł do zamówienia. Tak przestępcy próbowali przekierować ofiarę do fałszywej bramki płatności, aby wyłudzić dane dostępu do konta bankowego.

Historia najwyraźniej zatoczyła koło, bo oto w dokładnie taki sam sposób nękane są obecnie użytkowniczki Yourkaya.com, sklepu z akcesoriami higienicznymi dla kobiet – donosi niezawodny w tej kwestii Niebezpiecznik. Schemat oszustwa okazuje się identyczny.

Inna grupa celów, znane modus operandi

Niedługo po złożeniu zamówienia, klientki otrzymują prośbę o dopłatę 1 zł. Oczywiście we wiadomości umieszczony jest odnośnik do fałszywej bramki DotPay. Stamtąd następuje przekierowanie do także fałszywej witryny banku, a próbując się zalogować, kobiety przesyłają dane dostępu przestępcom. Ci inicjują proces dodania odbiorcy zaufanego, czyli adresata przelewu niewymagającego dodatkowej weryfikacji, a niczego nieświadoma ofiara potwierdza tę czynność kodem. Pozostaje przekonana, że przelewa symboliczną złotówkę.

Powtórka z rozrywki. Źródło: Niebezpiecznik
Powtórka z rozrywki. Źródło: Niebezpiecznik

W efekcie, przestępcy mogą dosłownie wyzerować komuś stan konta. Wprawdzie próbę oszustwa można dość łatwo rozpoznać, ponieważ złodzieje korzystają z dziwacznej w kontekście operacji bankowych domeny dhl24.org, ale zważywszy na bardzo podatny grunt, eksperci z Niebezpiecznika spodziewają się niestety wysokiego współczynnika konwersji ataku.

Na marginesie warto wspomnieć, że – wedle ustaleń – domena została najprawdopodobniej kupiona za bitcoiny i schowana jest za usługą CloudFlare, co uniemożliwia odczytanie rzeczywistego adresu IP, jak również zapobiega łatwemu ustaleniu właścicieli.

UWAGA! FAŁSZYWY SMS! ZIGNORUJCIE GO!Właśnie się dowiedzieliśmy, że miał miejsce atak hakerów na ogromną skalę, którego...

Opublikowany przez Your KAYA Poniedziałek, 7 stycznia 2019Sklep uspokaja, ale przekonać nie potrafiAkcja rozpoczęła się podobno 7 stycznia 2019 r. około godziny 15:00 i od tamtej pory wygenerowała kilkaset przekierowań. Siłą rzeczy sprawą musieli zainteresować się właściciele Yourkaya.com. Po pierwsze, opublikowali widoczne powyżej ostrzeżenie na Facebooku, po drugie zaś – wysłali do Niebezpiecznika mail, w którym uspokajają, że napastnicy nie mają dostępu do historii zamówień. Patrząc na użyte argumenty, wygląda to jednak na myślenie życzeniowe.

„Atak nie dotyczył tylko klientek, które właśnie robiły zakupy na naszej stronie – wygląda na to, że był to niefortunny zbieg okoliczności. Sms-y otrzymały również osoby, które złożyły zamówienie na naszej stronie nawet kilka / kilkanaście tygodni temu, np. w listopadzie, więc ewidentnie przeprowadzający atak nie ma dostępu do historii zamówień i działał mniej lub bardziej losowo. Na ten moment ok. 40 osób potwierdziło nam, że otrzymało fejkowego sms-a” – piszą.

Fakt, że – zdaniem sklepu – sfabrykowane powiadomienia otrzymały także klientki, które robiły zakupy w przeszłości, nie świadczy o braku dostępu ze strony napastników do historii zamówień. Wprost przeciwnie – dobitnie obrazuje, że ktoś wszedł w posiadanie jeszcze większej porcji danych, niż wyciągane skryptowo zamówienia bieżące. Losowość losowością, ale skąd w ogóle przestępcy mają wykorzystywane informacje? Tego już zespół Yourkaya.com wytłumaczyć nie potrafi, a wszystko to jakoś tak mimowolnie zaczyna pachnieć kolejnym wyciekiem bazy danych.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.