Kupujesz w Kauflandzie? Zwróć uwagę na e-mail

Kaufland został wykorzystany przez oszustów w kampanii phishingowej, w ramach której prawdopodobnie do losowych osób trafiają wiadomości z nieistniejącą ofertą promocyjną. Jeśli odbiorca uwierzy, że może zdobyć zestaw pojemników w zamian za wypełnienie ankiety, może stracić pieniądze.

Shopping trolleys are seen near Kaufland supermarket in Krakow, Poland on July 26, 2022. (Photo by Jakub Porzycki/NurPhoto via Getty Images)Sklep Kaufland
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Atak zaczyna się od spreparowanej wiadomości e-mail, której nadawcą teoretycznie jest "Kaufland", choć oczywiście sam adres (tutaj w domenie promotionsforyou[.]click) nie ma związku z autentyczną domeną sieci sklepów. Treść wiadomości sugeruje, że klient może otrzymać 36-częściowy zestaw pojemników Tupperware w zamian za wypełnienie ankiety. Przycisk w treści faktycznie prowadzi do rozbudowanej i z pozoru dobrze przygotowanej ankiety - zwraca uwagę ostrzegający o problemie CERT Orange Polska.

Klient Kauflanda, który trafi na stronę docelową, zostanie poproszony o podanie odpowiedzi aż na 10 pytań. To może być celowym zabiegiem, by uśpić czujność - w tego typu oszustwach zwykle "ankiety" składają się z maksymalnie trzech kroków, a celem oszustów jest możliwie szybkie doprowadzenie potencjalnej ofiary do kolejnego etapu.

Fałszywy e-mail, w którym wykorzystano logo sieci Kaufland
Fałszywy e-mail, w którym wykorzystano logo sieci Kaufland © CERT Orange Polska

Tutaj użytkownik zostanie poproszony o dane z karty płatniczej pod pretekstem zapłaty kilku złotych za przesyłkę. Oczywiście w praktyce to tak nie wygląda i w tym przypadku jasno informuje o tym regulamin. Okazuje się, że podając dane karty, użytkownik teoretycznie otrzymuje dostęp do platformy pozwalającej na dostęp do kursów programowania. Pierwsze 3 dni są próbne, a jeśli w tym czasie usługa nie zostanie anulowana, z karty będzie potrącane 64 euro (ok. 275 złotych) co dwa tygodnie.

Kluczowy etap oszustwa - prośba o dane z karty płatniczej
Kluczowy etap oszustwa - prośba o dane z karty płatniczej © CERT Orange Polska

Cała akcja oczywiście nie ma najmniejszego związku z jakąkolwiek promocją oferowaną przez sieć sklepów Kaufland - atakujący tylko wykorzystali znane logo. Wszystkim, którzy otrzymali podobną wiadomość e-mail radzimy po prostu ją zignorować, a jeśli ktoś nie zauważył podstępu i wypełnił wszystkie dane, najlepiej zrobi podejmując próbę anulowania subskrypcji lub blokując kartę w banku i wnioskując o wydanie nowej.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟