SMS z dziwnym linkiem. "Nadawca" może zaskoczyć

SMS z dziwnym linkiem. "Nadawca" może zaskoczyć11.07.2023 09:07
Fałszywy SMS "od Allegro"
Źródło zdjęć: © Pixabay, dobreprogramy

Fałszywy SMS o sprzedaży produktu to typowe oszustwo z ostatnich miesięcy, które kojarzymy głównie z serwisem OLX. Tymczasem do naszej redakcji trafiło zgłoszenie z SMS-em, w którym ktoś w analogiczny sposób podszywa się pod serwis Allegro. Wiadomość trafia do autentycznego wątku w telefonie.

SMS o sprzedaży przedmiotu można zwykle traktować jako oszustwo - niezależnie od szczegółów w treści. Serwisy internetowe oferujące możliwość sprzedawania produktów, takie jak Vinted, Allegro czy OLX wykorzystują przede wszystkim e-maile jako główną drogę komunikacji z użytkownikami.

Tutaj co prawda także można trafić na różnego rodzaju oszustwa (czego przykładem może być ostatni phishing z wizerunkiem Allegro), jednak co do zasady to głównie w fałszywych SMS-ach pojawiają się absurdalne wezwania do "logowania celem odbioru pieniędzy i etykiety".

Fałszywy SMS "od Allegro", Źródło zdjęć: © dobreprogramy
Fałszywy SMS "od Allegro"
Źródło zdjęć: © dobreprogramy

Nie zmienia to jednak faktu, że takie wiadomości SMS mogą się wydać wiarygodne, zwłaszcza w oczach osoby, która mniej śledzi informacje o możliwych drogach ataku. Skomplikowany link w treści również nie będzie zaskoczeniem, jeśli dany użytkownik przywykł do długich hiperłączy widywanych w komputerze - na przykład adresów prowadzących do danego produktu.

Dalsza część artykułu pod materiałem wideo

W przypadku opisywanego SMS-a dodatkowym "punktem wiarygodności" jest nadawca "Allegro", przez co wiadomość trafia do autentycznego wątku z SMS-ami dotyczącymi serwisu. Problem polega jednak na tym, że w tym przypadku nazwa "Allegro" widoczna jako nadawca jest spreparowana. W rzeczywistości SMS wysłał oszust, który tylko podszywa się pod Allegro i chce skusić ofiarę do kliknięcia linku.

Fałszywy SMS "od Allegro" i dalsze konsekwencje

W chwili pisania niniejszego tekstu link ze zrzutu ekranu od naszego czytelnika nie jest już aktywny, ale można się spodziewać, że doprowadziłby użytkownika do fałszywej strony logowania do Allegro lub szybkich płatności, gdzie pod pretekstem "odbierania pieniędzy" ofiara zostałaby zachęcona do podania danych karty płatniczej lub loginu i hasła do bankowości.

Łatwo sobie wyobrazić, że zdobycie takich danych przez oszusta otwiera drogę do próby kradzieży pieniędzy z konta. Apelujemy więc o ostrożność i podchodzenie do wszystkich SMS-ów z dystansem i założeniem, że mogą być próbą wyłudzenia danych i podstępem.

Oskar Ziomek, redaktor prowadzący dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.