Util - Cum să nu ți se fure banii de pe card când navigați pe site-urile cu anunțuri
Foto: Getty Images

În perioada sărbătorilor, când volumul cumpărăturilor online crește semnificativ, crește și numărul fraudelor. Hackerii fură bani de pe carduri după ce se ”deghizează” în cumpărători și îi îndeamnă pe vânzători să verifice plata produselor accesând un link compromis în care li se cer datele cardului, scrie digi24.ro.

Compania care deţine platforma online atrage atenţia că nu are un sistem de plată online şi îndeamnă utilizatorii la mai multă vigilenţă. Între timp, Centrul Român de Răspuns la Incidente de Securitate Cibernetică a lansat o alertă.

Echipa CERT-RO a primit în ultimul timp numeroase notificări cu privire la incidente de securitate cibernetică de tip fraudă, propagate prin intermediul serviciului OLX şi prin WhatsApp.

Atacatorii contactează un utilizator care a publicat un anunţ de vânzare a unui produs, se declară interesaţi de achiziţie, apoi susţin că au efectuat plata. Dar, pentru încasarea sumei corespondente ar fi necesară accesarea unui link şi introducerea datelor cardului pe care ar trebui virată suma.

Desigur, este vorba despre o capcană, atacatorii sistând orice conversaţie după ce primesc datele de card, iar victimelor li se extrag bani din cont.

Utilizatorii serviciului care pun spre vânzare anumite produse sunt contactaţi direct de potenţiali cumpărători. La scurt timp, folosind un anumit pretext, clientul fals mută conversaţia pe un alt canal de comunicare, de regulă WhatsApp.

Mare atenția la greșelile gramaticale din mesajele primite!

De cele mai multe ori, mesajele primite au o exprimare ciudată, deşi sunt în limba română. Este un semn că acel text ar putea fi fost tradus cu un instrument disponibil gratis online. Greşelile gramaticale sau repetiţia unor termeni în cadrul aceleiaşi propoziţii pot fi astfel de indicii, aşa că analizaţi cu atenţie informaţiile, înainte de le accesa.

Următorul pas pe care atacatorii îl fac este informarea potenţialelor victime că produsul a fost deja achitat. Aceştia generează un link fals unde vânzătorilor li se cer datele cardului, inclusiv codul CVV/CVC, sub pretextul de a fi făcută plata pentru produsul tranzacţionat. Acel link duce către o pagină de phishing, prin care infractorii cibernetici încearcă să colecteze datele de card ale utilizatorilor.

În momentul în care utilizatorul introduce datele de card pe astfel de site-uri de phishing, acestea intră automat în posesia atacatorilor, care au din acel moment posibilitatea de a extrage bani de pe acel card.

Ce trebuie să faceți:

Analizaţi cu atenţie şi validaţi informaţia primită, înainte de a face clic pe link-uri sau ataşamente din surse necunoscute!
Puteţi scana link-urile suspicioase cu anumite instrumente disponibile gratis online (ex: VirusTotal), dacă nu aveţi o soluţie de securitate instalată pe dispozitiv, pentru a evita infectarea cu malware sau astfel de tentative de phishing
Atenţie la exprimarea interlocutorilor în scris, precum şi la corectitudinea gramaticală a textului, deoarece, de multe ori, atacatorii nu sunt de origine română şi se folosesc de instrumente automate de traducere a textului pentru a se conversa cu potenţialele victime în limba lor nativă.
Dacă aţi căzut în această capcană, este vital să vă adresaţi cât mai repede băncii emitente a cardului, pentru a bloca cardul şi eventuale tranzacţii ilicite din cont.
Dacă aţi suferit pagube materiale, va trebui să depuneţi o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens.

Ultima oră