CERT Orange ostrzega. Nowa metoda oszustów
CERT Orange ostrzega przed nową metodą oszustwa wymierzoną w użytkowników Otomoto. Przestępcy podszywają się pod serwis i używają fałszywych kodów QR, by zdobyć dostęp do kont bankowych.
CERT Orange alarmuje o nowym schemacie cyberprzestępstw dotyczącym platformy Otomoto. Oszuści podszywają się pod serwis i kontaktują się bezpośrednio z użytkownikami, próbując wyłudzić od nich dane potrzebne do logowania w bankowości internetowej. Ich działania opierają się na wysyłaniu wiadomości oraz rozmowach telefonicznych, podczas których podszywają się pod konsultantów rzekomo weryfikujących tożsamość.
Według relacji jednego z użytkowników Otomoto, przestępcy wykorzystują nowatorskie techniki, takie jak telefonowanie do ofiary oraz korzystanie z asystenta AI, który instruuje, jak przejść przez cały proces rzekomej weryfikacji. Proponują wykonanie zwrotnego przelewu na symboliczną kwotę, aby uwiarygodnić swoje zamiary. W praktyce jest to sposób na wyłudzenie poufnych danych bankowych.
Sprzedający, będąc przekonanym o prawdziwości procedury, zostaje przekierowany na spreparowaną stronę banku, gdzie wpisuje swoje dane logowania. W ten sposób oddaje kontrolę nad kontem przestępcom. Jeden z poszkodowanych zauważył nietypową próbę wypłaty 900 zł przez BLIK w bankomacie, co wzbudziło jego czujność i skłoniło do szybkiego przerwania transakcji.
Eksperci z CERT Orange zwracają uwagę, że podobne oszustwa z wykorzystaniem fałszywych płatności oraz kodów QR nie ograniczają się wyłącznie do serwisu Otomoto. Tego typu ataki dotyczą również innych platform ogłoszeniowych i aukcyjnych, dlatego użytkownicy wszystkich tego typu serwisów powinni zachować szczególną ostrożność.
Ważne jest, by nie wprowadzać danych logowania bankowego nigdzie poza oficjalną stroną swojego banku oraz unikać klikania w podejrzane linki i kody QR (w praktyce będące przecież graficznymi wersjami hiperłączy). Przestępcy stale modyfikują metody działania, dlatego czujność jest kluczowa dla ochrony oszczędności i danych osobistych.
Użytkownicy Otomoto oraz innych serwisów powinni wystrzegać się nietypowych próśb o przelewy czy potwierdzanie tożsamości w nieznanych systemach, aby nie narazić się na ryzyko utraty środków bądź poufnych informacji finansowych.