vestnik

(Koronagoljufije) Prevaranti pod krinko dostavne službe kradejo podatke kreditnih kartic

ABE, 15. 12. 2020
Sicert
Tudi Pošta Slovenije opozarja, da dostave paketov nikoli ne pogojuje z vnaprejšnjim plačilom in so vsa tovrstna sporočila lažna.
Črna kronika

Nacionalni odzivni center za kibernetsko varnost Si-cert ponovno opozarja na phishing prevaro, s katero goljufi pridobijo podatke kreditnih kartic.

Potem ko smo pisali o spletnem Casanovi, ki je gospo iz Občine Puconci okradel za 40 tisoč evrov, policija opozarja na nove primere goljufij med epidemijo. Na odzivnem centru Si-cert prav tako opozarjajo na izrazit porast kraj podatkov kreditnih kartic pri spletnem nakupovanju. Goljufi za krinko uporabijo ime in podobo pošte ali dostavnih podjetij ter pošljejo sporočilo, da nas čaka paket, plačati moramo le še par evrov stroškov dostave. V naslednjem koraku jim pridobljeni podatki omogočijo potrditev transakcije v višini tisoč evrov. Tovrstni phishing napadi se sicer vrstijo že od aprila, v tokratnem napadu pa je v nekaj urah nasedlo več kot sto Slovencev, so zapisali na spletni strani slovenske policije.

pošta, goljufije
Sicert
Tudi Pošta Slovenije opozarja, da dostave paketov nikoli ne pogojuje z vnaprejšnjim plačilom in so vsa tovrstna sporočila lažna.

Kako pa prevara deluje? Goljufi za krinko uporabijo ime in podobo dostavnih podjetij, uporabniku pošljejo elektronsko pošto, da ga čaka paket, a da je za prevzem treba plačati še nekaj evrov stroškov. V sporočilu je tudi povezava, klik na katero vodi na ponarejeno spletno stran, kjer naj bi naslovnik vpisal podatke svoje kreditne kartice. Če to stori, se goljufi dokopljejo do teh podatkov in do potrditvene kode, ki jo naslovnik dobi od banke. Uporabnik nevede potrdi transakcijo v višini limita, kar lahko pomeni tudi tisoč evrov.

Uporabniki lahko poskus goljufije najhitreje prepoznajo tako, da se z miško postavijo na ponujeno povezavo in preverijo, kam ta zares vodi. Če sumljivo elektronsko pošto pregledujejo na mobilni napravi, naj se s prstom zadržijo na povezavi, da se izpiše celoten naslov spletnega mesta. Tako lahko hitro ugotovijo, da spletno mesto ne pripada podjetju, za katero se izdaja.

korona goljufije splet