Uważaj na e-maile od Allegro. CERT Polska ostrzega przed nowym oszustwem

CERT Polska po raz kolejny ostrzega przed oszustami, próbującymi podszyć się pod serwis Allegro. Tym razem chcą namówić ofiary do zainstalowania złośliwego oprogramowania, pod przykrywką aplikacji potwierdzającej zakup na raty.

Oszuści podszywają się pod Allegro /fot. dobreprogramyOszuści podszywają się pod Allegro /fot. dobreprogramy
Arkadiusz Stando

W ubiegłym tygodniu eksperci z CERT Polska ostrzegali przed sprytną próbą oszustwa, której mechanizmy antyspamowe Gmaila nie wykrywały jako złośliwą wiadomość. Oszuści wysyłali wiadomości informujące o aktywowaniu usługi "Smart!" za darmo na kolejny miesiąc. Użytkownicy Allegro, którzy kliknęli w link zawarty w e-mailu, zostali przeniesieni na fałszywą stronę serwisu. Tam wyłudzano ich dane logowania.

Tym razem mamy bardzo podobną sytuację, jednak znacznie groźniejszą. Oszuści podszywają się pod Allegro i wysyłają wiadomości e-mail zatytułowane: "Potwierdzenie wysłania wniosku o kredyt na zakupy Raty Od.nowa". Wzór wykorzystany przez oszustów wygląda niemalże idealnie i ciężko odróżnić go od prawdziwego e-maila. W adresie nadawcy nie widzimy jednak domeny Allegro.pl, co powinno wzbudzić podejrzenia.

Adekwatnie do zgłoszonego w ubiegłym tygodniu przez CERT Polska oszustwa, ofiara jest prowadzona do strony Allegro-credit[.]info. Trafiamy na fałszywą stronę Allegro, która wygląda wprost identycznie do oryginału. Oszuści próbują przekonać ofiarę, że właśnie bierze kredyt na dany produkt. W dodatku na dane wysyłki nieznanej osoby.

Obraz
Obraz

Zapewne część użytkowników w to uwierzy i spróbuje poszukać rozwiązania sytuacji. Oszuści umieścili taką możliwość na dole strony, pod przyciskiem "anuluj wniosek". Po jego naciśnięciu, pojawia nam się komunikat sugerujący, że musimy otworzyć stronę w wersji mobilnej z poziomu smartfona i zainstalować aplikację "Allegro Kredyty". Jak łatwo się domyślić, kryje się pod nią złośliwe oprogramowanie, służące do przejmowania kontroli nad smartfonem i okradania kont bankowych ofiar.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟