Kot pojasnjujejo na mariborski policijski upravi, se je oškodovanka s kupcem dogovorila, da bo predmet predala kurirski službi. Preko spletne strani je vnesla podatke o svoji bančni kartici in potrdila “prejem” plačila. Ko je prejela verifikacijsko kodo na mobilni telefon, jo je potrdila, nato pa je ugotovila, da ji je bilo z računa odtujenih več sto evrov.
Tudi na nacionalnem odzivnem centru za kibernetsko varnost SI-CERT opozarjajo na novo obliko phishing napada, ki cilja na uporabnike, ki prodajajo izdelke prek spletnih malih oglasov. Na spletni strani Varni na internetu pojasnjujejo, kako goljufi običajno delujejo.
Po oddaji malega oglasa na spletnem oglasniku prodajalca kmalu po SMS sporočilu ali aplikaciji Viber oz. WhatsApp kontaktira potencialni kupec, pri čemer uporablja telefonsko številko iz tujine, profil v aplikaciji za sporočanje pa je lažen. Osebo zanima, ali je oglas še vedno ažuren, nato pa se zelo hitro odloči za nakup. Prodajalcu pošlje povezavo do spletne strani, kjer naj bi z vpisom podatkov o kreditni kartici na kartico prejel plačilo za izdelek.
Povezava v sporočilu vodi na lažno spletno stran, ki uporablja grafično podobo Pošte Slovenije. Lažna spletna stran je prirejena za vsako žrtev posebej in vsebuje podatke o prodajalcu in izdelku, v nekaterih primerih pa tudi sliko iz malega oglasa. Napadalci na portalu celo nudijo klepet kot podporo uporabnikom. Žrtev tako dobi lažen občutek legitimnosti spletnega mesta.
Pod krinko nakazila kupnine je potrebno vpisati podatke o kreditni kartici in potrditveno kodo iz SMS sporočila. S temi podatki pa lahko napadalci ukradejo sredstva z računa žrtve v znesku do limita na računu.
“V primeru, da ste nasedli prevari in vpisali podatke svoje kreditne kartice, nemudoma kontaktirajte svojo banko na telefonski številki, ki je navedena na zadnji strani kartice. Če je prišlo do oškodovanja, pa goljufijo prijavite na lokalni policijski postaji,” svetujejo na SI-CERT.