CERT Orange Polska ostrzega przed kolejną modyfikacją znanego już oszustwa na platformach sprzedażowych, takich jak OLX. Tym razem oszuści kontaktują się bezpośrednio z poziomu czatu w serwisie, prosząc sprzedającego o podanie adresu e-mail.
Na wskazany adres trafia następnie sfałszowana wiadomość, podszywająca się pod znaną firmę kurierską. Wiadomość zawiera link do strony łudząco przypominającej serwis kurierski, a następnie prowadzi do fałszywej bramki płatności, imitującej witryny banków. Celem jest wyłudzenie danych logowania do bankowości elektronicznej lub danych karty płatniczej.
Schemat działania wygląda następująco:
CERT zwraca uwagę na charakterystyczne elementy, które mogą świadczyć o próbie oszustwa:
Aby zminimalizować ryzyko, eksperci zalecają dokładne sprawdzanie adresów nadawców i linków, korzystanie wyłącznie z oficjalnych procesów płatności w serwisach oraz zachowanie szczególnej ostrożności przy kontaktach z nowymi użytkownikami.