Dzisiaj wystawiłem fotelik dla dziecka na OLX. w 15 minut już ktoś próbował wyłudzić moje dane do logowania do konta, przez stronę phishingową. Opis sytuacji przesłałem na adres

[email protected]


Uważajcie na siebie bo te metody są coraz bardziej wyrafinowane


#cyberbezpieczenstwo

8b3b7f11-e283-4ced-96b6-602e8c0bc4e9
b1c5612f-fcaa-40d1-a11c-333ebb0c7bb6
aae97a6c-9806-41b8-b3d8-dbc05b7285f8
61dadad2-e1b4-4739-85e1-7591bad13de0

Komentarze (34)

żadnych honeypotów nie robią na tym olx, przecież za chwilę nikt tam nie będzie chciał sprzedawać tylko złodzieje będą oszukiwać złodziei

@Kontraktor_Cywilny no i odpisali mi z cbzc. Piszą że przyjęli zgłoszenie ale żeby nadać sprawie oficjalny bieg musiał bym to zgłosić do prokuratora.

@GtotheG dlatego ja nie dałem opcji wysyłki. Jestem leniwy i nie chce mi się tego pakować. Dałem bardzo niską cenę żeby mi dupy nie truli żeby im przyweźć.

@DexterFromLab wiesz co, to działa często na odwrót - dasz wysoką cenę, lekko poniżej sklepowej i kupi to ktoś normalny. Dasz niską i zaraz się zleci jakaś patola. Napisz, że tylko odbiór osobisty.

@DexterFromLab a czy podanie samego nr konta bankowego jest bezpieczne? Mnie się zdarzyło na OLX, że ktoś był mocno zainteresowany rzeczą, którą wystawiłem prosił o podanie nr konta bankowego do przelewu i jak podałem to milkł, albo pisał na drugi dzień, że się rozmyślił. I teraz zmieniłem, że tylko odbiór osobisty, nie wysyłam nic.

@Mel pomyśl jakie niebezpieczeństwa mogą z tego wyniknąć? Mając jedynie numer konta, najwyżej mogą przelać Ci pieniądze. Gorzej, podałem adres a to już daje pola do nadużyć. Teraz pomyślałem jakie to głupie wysyłać komuś adres kiedy to on kupuje xD no ale trudno. Następnym razem będę wiedział.

@AdelbertVonBimberstein żeby się uchronić przed czymś takim to zostaje tylko opłata za pobraniem albo zakup systemem płatności dostarczonym przez portal sprzedażowy. Ewentualnie można kupować niedrogie rzeczy w taki sposób.

@DexterFromLab @AdelbertVonBimberstein

Na allegro też trzeba uważać jak się sprzedaje. Dostałem taką wiadomość. Skontaktowałem się z Allegro i odpowiedzieli, że to atak phishingowy i żeby ją zignorować i że odpowiedni zespół zajął się już osoba, która wysłała tę wiadomość.

9c9c5e4f-2215-49f2-8a86-4ebf61fa0008

@DexterFromLab 15 minut?? Chyba wystawiałeś jak akurat mieli przerwę. Ja jak ostatnio na olx wystawiałem to pytanie czy wyślę dostałem szybciej niż maila z potwierdzeniem wystawienia ogłoszenia

@lokal prawdę mówiąc nie podejrzewałem oszustwa aż do wysłania linku że stroną phishingową. Kiedyś sie pomylę i zrobię coś głupiego.

Ktoś słyszał kiedyś o kurierze, który przyjechał i sam zapakował towar? Jeszcze z DPD? Może jeszcze kibel umyje i zakupy zrobi

Już w momencie „kurier zapakuje" wiadomo było, że to oszustwo.

Żaden kurier nikomu nic nie pakuje, ludzie... o święta naiwności, serio?

@conradowl kurierzy sami pakują korespondencję. Np. Umowy. Kto wie, może taka usługa została wprowadzona. Sprawdziłem, i nie ma takiej usługi ale jak ktoś twierdzi że jest to niech zamawia xD

@RogerThat przekieruje Cię na stronę ale nie banku. Tylko stronę phishingową która udaje bank i przechwytuje sesje. Ty się logujesz, podajesz SMS kod myślisz że się wylogowales a sesja dalej trwa, tylko że na systemie hakera. I tam bot albo człowiek posiadając przechwyconą sesje może np. Zrobić przelew na swoje konto.

@DexterFromLab no, o to mi chodziło, że strona banku to tylko udawana strona banku, ale myślałem, że biorą passy, a tu mówisz, że przechwycają sesję. Ok, dzięki za wyjaśnienie.

@RogerThat passy są mało warte. Musieli by mieć dostęp do drugiego etapu autoryzacji. Zaprojektowanie i uruchomienie strony phishingowej jest relatywnie łateym zadaniem. Przechwycenie hasła z drugiej autoryzacji to już jest zadanie karkołomne ale możliwe.

Zaloguj się aby komentować