Wpis z mikrobloga

Uwaga Mirasy i Mirabele! Nasz zespół zaobserwował nowy wariant oszustwa, polegający na wykorzystaniu przejętych kont w serwisie Facebook do wyłudzenia środków finansowych.

Przestępcy, wykorzystując przejęte konta w serwisie Facebook, piszą do kontaktów ofiary z prośba o opłacenie zamówienia. W przeciwieństwie do dotychczasowych kampanii, przed którymi ostrzegaliśmy wcześniej, tym razem przestępcy przesyłają link prowadzący do fałszywej bramki płatności PayU. Następnie ofiara ma możliwość wybrania sposobu płatności, przy czym na ten moment jedyną działającą opcja jest przelew poprzez zalogowanie się na konto bankowości elektronicznej. Podanie prawdziwych danych logowania na fałszywej stronie kończy się kradzieżą środków z przejętego konta.

Przed opisywanym tu schematem oszustwa wykorzystującym przejęte konta Facebook przestrzegaliśmy już wielokrotnie. Niestety, przestępcy są cały czas aktywni i modyfikują swoje sposoby działania. Na bieżąco uzupełniamy naszą listę ostrzeżeń o kolejne szkodliwe domeny. Wiele z tych adresów jest przysyłanych przez Was. Jeśli widzicie podejrzane wiadomości - zgłaszajcie je na naszej stronie: https://incydent.cert.pl lub po prostu nas wołajcie.

#scam #oszukujo #phishing #polska #facebook #komputery #cyberbezpieczenstwo #cybersecurity #cert #oszustwo #banki
certpl - Uwaga Mirasy i Mirabele! Nasz zespół zaobserwował nowy wariant oszustwa, pol...

źródło: comment_1613489606dKIjVc5gjtbeqmDxtAOVMn.jpg

Pobierz
  • 23
@certpl: no ale mi chodzi o to że jakby obie osoby miały ten sam bank to by mogł takie coś sobie zrobić przez aplikacje a nie przez jakieś linki w komunikatorze. sam dzis 10 euro koledze tak oddalem
@certpl:
Serio są ludzie, którzy regularnie płacą za kogoś a do tego dają się na to nabrać? Przecież to normalne, że nikt z dalszych znajomych nagle nie wypali no elo zapłać mi za zamówienie. Bliski i regularny kontakt utrzymuje się z kilkoma tymi samymi osobami a te dobrze znamy i wiemy że nie napisali by nagle czegoś takiego, a nawet jeśli to każdy ma specyficzny styl pisania, słownictwo, "wewnętrzne" zwroty, używane
@frexus: Obrazek bezpieczeństwa dla "kumatych cyberprzestępców" nie jest problemem. Na fałszywej stronie można go wyciąć - prawdopodobnie 9/10 użytkowników wpisze swoje hasło, mimo jego braku. Ewentualnie można rozbić proces logowania na dwa etapy i po podaniu identyfikatora użytkownika, zaprezentować prawidłowy obrazek pobrany ze strony banku.
via Wykop Mobilny (Android)
  • 1
@smk666: znam laskę która typowi z pokoju obok w robocie 3 razy dała blika bo za pierwszym razem łyknęła. Poszło parę tysi, następnego dnia go pyta kiedy kolo odda kasę a ten wtf ( ͡° ͜ʖ ͡°) także skoro tak działają to znaczy, że da się