Partnerzy strategiczni
MasterCard Visa BLIK
Partnerzy wspierający
KIR ITCARD Polcard
Partnerzy wspierający
Elavon Hitachi Vivus
Partnerzy wspierający
Pekao Wesub
Partnerzy wspierający
LexisNexis Autopay
Partnerzy merytoryczni
Związek Banków Polskich Polska bezgotówkow
Nowy scenariusz wyłudzenia danych karty. Tym razem oszuści wzięli na celownik kupujących na Allegro

Oszust wyłudza numer telefonu klienta, na który następnie wysyłany jest SMS z linkiem prowadzącym do fałszywej strony Allegro

Portal Zaufana Trzecia Strona opisuje nowy wariant oszustwa wymierzonego w użytkowników platform e-commerce. Jak mogliście niejednokrotnie przeczytać w serwisie cashless.pl, szczególnie często celem ataków są osoby korzystające z serwisu OLX. Tym razem jednak portal namierzył oszustów działających na Allegro i to w nieco inny sposób niż w przypadku opisywanych już wcześniej scenariuszy ataków.

Przeczytajcie także: Płatności Allegro Pay jeszcze łatwiejsze

Jak przebiega taki atak? Nieuczciwy sprzedawca wystawia atrakcyjną ofertę w Allegro Lokalnie. Gdy klient zainteresowany zakupem prosi o włączenie opcji "Kup teraz", aby móc od razu sfinalizować transakcję, sprzedawca twierdzi, że nie umie tego zrobić. Następnie prosi kupującego o podanie numeru telefonu kontaktowego.

Wówczas rusza główna część ataku. Kupujący dostaje SMS-a, wyglądającego na wiadomość od Allegro, w którym znajduje się link służący rzekomo do potwierdzenia zamówienia. Po kliknięciu w niego klient trafia na fałszywy serwis podszywający się pod Allegro Lokalnie. Tam ma podać dane dostawy, a następnie sfinalizować płatność. Po wyborze ikonki swojego banku jest proszony o podanie danych karty płatniczej. Kiedy informacje dotyczące karty trafią już do oszusta, ten podpina ją do wirtualnej portmonetki, by maksymalnie wykorzystać saldo karty. Do tego potrzebuje kodu autoryzacyjnego – poda mu go sam właściciel karty, wpisując kod na fałszywej stronie Allegro w celu "potwierdzenia płatności". W ten sposób ofiara sama autoryzuje podpięcie swojej karty do cudzej portmonetki.

Przeczytajcie także: Płatności Twisto w 10 tys. nowych sklepów

Przy okazji opisywania tego scenariusza wyłudzenia portal Zaufana Trzecia Strona zwraca uwagę, że Allegro szybko reaguje w podobnych sytuacjach i dość sprawnie blokuje konta oszustów. Zapewne dzięki temu nie mamy do czynienia z dużą falą oszustw tego typu. Niemniej użytkownicy platform e-commerce powinni zachować czujność, szczególnie w sytuacjach gdy druga strona transakcji proponuje wyjście poza standardowe mechanizmy płatności w danym sklepie. W szczególności nie należy klikać w linki przesłane mailem, SMS-em albo za pośrednictwem komunikatorów internetowych, takich jak Messenger czy WhatsApp.

Źródło: Zaufana Trzecia Strona

Zapisz się do newslettera

Aby zapisać się do newslettera, należy podać adres e-mail i potwierdzić subskrypcję klikając w link aktywacyjny.

Nasza strona używa plików cookies. Więcej informacji znajdziesz na stronie polityka cookies