SMS o sprzedaży przedmiotu. "Kupione! Proszę podać dane"

Wiadomość SMS o sprzedaży przedmiotu przez internet może trafić do każdego. Nasz czytelnik Adam dostał komunikat sugerujący, że ktoś kupił od niego przedmiot i powinien podać dane do "otrzymania płatności". SMS pojawił się w autentycznym wątku z SMS-ami od serwisu OLX.

Fałszywy SMS "od OLX"Fałszywy SMS "od OLX"
Źródło zdjęć: © Pixabay, dobreprogramy
Oskar Ziomek

Jest to jednak fałszywa wiadomość, co w tym przypadku można łatwo poznać choćby po błędach w zapisie. Oszuści regularnie podszywają się pod różne marki, zmieniając identyfikator nadawcy SMS-a. W ten sposób wiadomość trafia do autentycznego wątku związanego z daną firmą. W tym przypadku to typowy phishing z wizerunkiem OLX, ale podobnych prób manipulacji jest znacznie więcej.

Link zawarty w treści SMS-a to skrócone łącze, które w momencie tworzenia niniejszeg tekstu już nie działa, ale z pewnością atakujący rozsyłają podobne wiadomości z innymi łączami do aktywnych, fałszywych stron. W miejscu docelowym odbiorca SMS-a zobaczy najpewniej spreparowany formularz logowania do bankowości internetowej - w końcu pojawił się na tej stronie pod pretekstem "podania danych do otrzymania płatności", co samo w sobie jest zmyślonym etapem finalizacji transakcji.

Fałszywy SMS w wątku z OLX
Fałszywy SMS w wątku z OLX © dobreprogramy

Jeśli poda dane w wyświetlanym formularzu, przekaże login i hasło do bankowości elektronicznej wprost na ręce atakujących. Wówczas to oni w imieniu ofiary podejmą próbę logowania na jej konto. Jeśli się to uda - poszkodowany może stracić życiowe oszczędności. W podobny sposób, po zdobyciu danych uwierzytelniających do konta, realizowane są oszustwa związane z fałszywymi inwestycjami w kryptowaluty.

Dalsza część artykułu pod materiałem wideo

Nawet, jeśli do zrealizowania transakcji potrzebny jest kod z jednorazowego SMS-a, jeśli ofiara do tego momentu nie zorientowała się, że jest oszukiwana, bez przeszkód poda kod w kolejnym polu formularza. W ten sposób zgodzi się na przelanie wszystkich oszczędności na konto oszusta czy zmianę numeru telefonu do autoryzacji operacji.

Apelujemy więc, by nie podchodzić z zaufaniem do tego typu SMS-ów. Odradzamy również machinalne klikanie jakichkolwiek linków, zwłaszcza skróconych, które mają być kluczem do szybkiego wzbogacenia się czy uzyskania innych korzyści materialnych. Oszuści manipulują swoimi przyszłymi ofiarami, regularnie sugerując, że wystarczy "kilka kliknięć", aby rozwiązać jakąś sprawę. Na koniec pamiętajmy, że aby otrzymać od kogoś środki w transakcji internetowej, w żadnym wypadku nie ma konieczności wpisywania gdziekolwiek swojego loginu i hasła do bankowości internetowej.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥