Komunikat CERT Polska. Dotyczy sprzedających na Allegro Lokalnie

CERT Polska ostrzega sprzedających na Allegro Lokalnie przed oszustami, który rozsyłają spreparowane faktury. Atak zaczyna się od wiadomości w formularzu kontaktowym na Allegro Lokalnie, za pośrednictwem którego sprzedający dostaje fałszywą fakturę w formacie PDF.

Serwis Allegro LokalnieSerwis Allegro Lokalnie
Źródło zdjęć: © dobreprogramy | Oskar Ziomek
Oskar Ziomek

CERT Polska ostrzega o nowym schemacie oszustwa, które wycelowane jest w sprzedających w serwisie Allegro Lokalnie. Atakujący wykorzystują dostępny w serwisie kanał komunikacji, by wysłać w wiadomości prywatnej "fakturę" do sprzedającego. Załącznikiem jest spreparowany plik PDF, w którym pojawia się przycisk "Potwierdź zamówienie". Plik nie jest zainfekowany, ale kliknięcie przycisku prowadzi na fałszywą stronę.

Jeśli sprzedający nie zorientuje się, że to podstęp, po kliknięciu przycisku w pliku zostanie skierowany do fałszywego formularza, gdzie miałby rzekomo potwierdzić złożone zamówienie. Oczywiście nie jest to autentyczna procedura niezbędna do realizacji zamówień na Allegro Lokalnie.

Jeśli jednak ofiara uwierzy, że to konieczny etap, zostanie poproszona o podanie danych logowania do bankowości elektronicznej. Jak łatwo się domyślić, to otwarcie drogi do kradzieży pieniędzy przez osoby trzecie. Jest to kolejny rodzaj oszustwa, w którym problemem nie jest brak technicznych zabezpieczeń po stronie systemu, ale manipulacja i wykorzystywanie niewiedzy atakowanego użytkownika.

Dalsza część artykułu pod materiałem wideo

Apelujemy więc o ostrożność podczas realizowania sprzedaży przez internet, zwłaszcza że nie jest to jedyny rodzaj stosowanego ataku. Oszuści regularnie wysyłają również SMS-y, w których podszywają się pod serwisy sprzedaży i deklarują konieczność "potwierdzenia zamówienia" w celu odebrania środków, co ma być możliwe pod podanym linkiem w treści. Wszystkie takie wiadomości można z góry traktować jako próby wyłudzenia danych. Proces sprzedaży warto samodzielnie kontrolować po zalogowaniu się do panelu obsługi w komputerze czy telefonie.

Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇