hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Wszystkie błędy przestępcy

Czasami zastanawiamy się, co możemy zrobić lepiej, by internauci nie padali łatwo ofiarą sieciowych oszustw. Dziś trafił do nas idealny materiał do tego, by pokazać, na co trzeba uważać. Gdzie przestępca robi błędy, na co musimy patrzeć, by zauważyć, że coś jest nie tak.

Zaczyna się od maila. Tak zazwyczaj jest, to najpopularniejszy wektor ataku. Najłatwiejszy do przeprowadzenia socjotechnicznych sztuczek, tym bardziej, gdy mail przychodzi od znanej firmy, a w wiadomości pojawia się… nasze imię i nazwisko.

Tak właśnie było. Pani Natalia dostała maila na swój adres, ze swoimi faktycznymi personaliami. Tu akurat czerwona lampka się nie zapala, to było sprytne, można zakładać, że personalia zostały odnalezione gdzieś w sieci. Czerwoną lampką #1 za to powinien być adres nadawcy. Mail

[info@xewerta.com]

nie ma nic wspólnego z aukcyjnym portalem. No ale OK – mogły się nam zaświecić oczy, przecież czeka na nas iPhone 11. Co prawda go nie zamawialiśmy (lampka #2), no ale skoro jest to może potwierdźmy ten pakiet. Po kliknięciu przechodzimy na stronę

hxxps://www.loudmatch.com (i dalej szczegółowy URL)

To nie jest Allegro (lampka #3).

Jaką weryfikacją, skoro paczka jest gotowa do dostarczenia? (lampka #4) Skoro wysłali do mnie, to po co pytają mnie o imię (w kolejnym pytaniu również adres mailowy)? (lampka #5). Dlaczego polska firma używa niegramatycznego w języku polskim zwrotu „Czy to jest twoje imię Natalia [nazwisko]” (i pisze „twoje” z małej litery)? (lampka #6).

No i skąd się wzięło piąte z… trzech pytań? (lampka #7)

Dobra, przebrnęliśmy przez weryfikację, czy mogę potwierdzić tę paczkę z ajfo…

Ej, być iPhone! Jakie TV, jaki kupon? (lampka #8), Jak to mam „odkryć nagrodę”, skoro paczka miała być gotowa do dostarczenia? (lampka #9). Ostatecznie z czterech nagród (pominęliśmy kilka screenshotów) faktycznie trafił nam się iPhone (ufff), możemy otrzymać nagrodę!

(tak można by się czepnąć zwrotu „Twój numer (…) jest”, ale odpuśćmy, bierzmy w końcu tę nagrodę!)

Ale jak to… szansa? Przecież to już paczka miała być gotowa? I co, znowu mam podać gdzieś moje dane? (lampka #10) A w ogóle to czemu ta strona już nie jest w stylistyce Allegro, czemu ma zupełnie inny adres? (lampka #11).

Odradzamy pomyślenie: „To może jednak kliknę i dostanę tego iPhone’a”, bo na górze ostatniej strony znajdziecie (drobnym druczkiem, my powiększyliśmy) to:

To już ostatnia, 12. ostrzegawcza lampka. Tyle dobrego, że tu nikt nie wbije się Wam na konto i nie ukradnie oszczędności życia. On Wam tak naprawdę niczego nie ukradnie – Wy sami kupicie niepotrzebną Wam usługę za 284 PLN miesięcznie.

Czytajcie, co jest na stronach, szczególnie wtedy, gdy wydają się być tak wyjątkowymi okazjami. Zauważajcie wielkie, świecące Wam prosto w oczy czerwone lampki.

A link do tego tekstu prześlijcie wszystkim, co do których macie obawy, że też mogą ich nie zauważyć.

Bądźcie bezpieczni, #zostanciewdomu.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.