W wiadomościach e-mail przestępcy zachęcają do przedłużenia programu darmowych dostaw na Allegro za pośrednictwem strony otwieranej z linka. To pułapka zastawiona na nieostrożnych klientów
Przestępcy ponownie wykorzystują wizerunek Allegro w swoich atakach phishingowych, ale chyba pierwszy raz główną rolę zagrał w nich program Smart. Z e-maili rozsyłanych przez oszustów odbiorca dowiaduje się, że niebawem wygaśnie jego pakiet Smart, czyli usługa przesyłek w abonamencie. Jednak program darmowych dostaw można przedłużyć, klikając w odpowiednią ikonę w mailu.
Łatwo się domyślić, że kliknięcie we wspomniany przycisk przekieruje użytkownika na stronę, która służy do wyłudzania ważnych danych, a w konsekwencji do kradzieży pieniędzy z bankowego konta. Chociaż sama treść maila może wyglądać wiarygodnie, to czujność powinien wzbudzać np. nadawca komunikatu, który nie ma nic wspólnego z operatorem największej platformy e-commerce w Polsce.
Przestępcy w tym procederze mogą wykorzystywać fakt, że Allegro rzeczywiście rozsyła do swoich klientów maile z informacjami o programie Smart. Chodzi np. o promocję, w której można wykupić miesiąc Smarta i dostać kolejny za darmo. Adresat może zatem uznać, że wiadomość od oszusta to newsletter operatora popularnej platformy.
Warto też pamiętać, że oszuści podszywają się pod Allegro w innych atakach. Sugerują np., że należy ponownie aktywować konto, a w procesie tym konieczne będzie wykonanie przelewu na symboliczną kwotę. Także i w tym przypadku użytkownik trafia na fałszywą stronę do wyłudzania danych. W przeszłości nagłaśniano też przypadki rzekomej aktualizacji zabezpieczeń konta. Proces ten wymagał podawania danych osobowych i płatniczych. W takich przypadkach zawsze należy zachować czujność.