Oszust wyłudza numer telefonu klienta, na który następnie wysyłany jest SMS z linkiem prowadzącym do fałszywej strony Allegro
Portal Zaufana Trzecia Strona opisuje nowy wariant oszustwa wymierzonego w użytkowników platform e-commerce. Jak mogliście niejednokrotnie przeczytać w serwisie cashless.pl, szczególnie często celem ataków są osoby korzystające z serwisu OLX. Tym razem jednak portal namierzył oszustów działających na Allegro i to w nieco inny sposób niż w przypadku opisywanych już wcześniej scenariuszy ataków.
Jak przebiega taki atak? Nieuczciwy sprzedawca wystawia atrakcyjną ofertę w Allegro Lokalnie. Gdy klient zainteresowany zakupem prosi o włączenie opcji "Kup teraz", aby móc od razu sfinalizować transakcję, sprzedawca twierdzi, że nie umie tego zrobić. Następnie prosi kupującego o podanie numeru telefonu kontaktowego.
Wówczas rusza główna część ataku. Kupujący dostaje SMS-a, wyglądającego na wiadomość od Allegro, w którym znajduje się link służący rzekomo do potwierdzenia zamówienia. Po kliknięciu w niego klient trafia na fałszywy serwis podszywający się pod Allegro Lokalnie. Tam ma podać dane dostawy, a następnie sfinalizować płatność. Po wyborze ikonki swojego banku jest proszony o podanie danych karty płatniczej. Kiedy informacje dotyczące karty trafią już do oszusta, ten podpina ją do wirtualnej portmonetki, by maksymalnie wykorzystać saldo karty. Do tego potrzebuje kodu autoryzacyjnego – poda mu go sam właściciel karty, wpisując kod na fałszywej stronie Allegro w celu "potwierdzenia płatności". W ten sposób ofiara sama autoryzuje podpięcie swojej karty do cudzej portmonetki.
Przy okazji opisywania tego scenariusza wyłudzenia portal Zaufana Trzecia Strona zwraca uwagę, że Allegro szybko reaguje w podobnych sytuacjach i dość sprawnie blokuje konta oszustów. Zapewne dzięki temu nie mamy do czynienia z dużą falą oszustw tego typu. Niemniej użytkownicy platform e-commerce powinni zachować czujność, szczególnie w sytuacjach gdy druga strona transakcji proponuje wyjście poza standardowe mechanizmy płatności w danym sklepie. W szczególności nie należy klikać w linki przesłane mailem, SMS-em albo za pośrednictwem komunikatorów internetowych, takich jak Messenger czy WhatsApp.
Źródło: Zaufana Trzecia Strona