Online piacteres eladók veszélyben
A Baranya Vármegyei Rendőr-főkapitányság a Mátrix Projekt keretében az online térben elkövetett csalásokra hívja fel a figyelmet.
A legnagyobb közösségi oldal piacterén egy eladásra meghirdetett műszaki cikkre jelentkezett vásárlóként egy férfi. A szállítást illetően az eladó a postacsomagot javasolta, de a vevő ragaszkodott egy másik csomagszállítóhoz. Egy linket küldött e-mailben, ami egy kamu oldalra terelte az eladót. A banki adatait kiadva csak arról értesült, hogy a folyószámlájáról eltűnt a pénze.
A Mátrix Projekt keretén belül részletezzük, milyen módszert alkalmaznak a csalók:
Az eladó a legnagyobb közösségi oldal online piacterén meghirdeti a használt árucikket, amelyre Messenger üzenetben jelentkezik a csaló azzal az ürüggyel, hogy érdekli a termék, és azt egy általa választott futárszolgálaton keresztül szeretné megvásárolni. A futárszolgálattal és a fizetéssel kapcsolatos információkat e-mailben küldené, ezért kéri, hogy az eladó adja meg az e-mail címét.
Az eladónak megküldött e-mail tartalma általában egy kamu futárszolgálat nevében megküldött szöveg, amely a következő: „Elképesztő hír, Ön eladta a terméket”. Az e-mail továbbá tartalmaz egy linket és egy szöveges üzenetet is, amely általában a „Nézze meg a fizetési nyugta oldalt!”. Az eladó rákattint a linkre, amely átirányítja egy hamis weboldalra.
A hamis weboldal a Magyarországi bankok logóit tartalmazza és felajánlja az eladó számára, hogy válassza ki a számlavezető bankját. Az eladó abban a hitben, hogy a saját számlavezető bankjának az emblémáját választotta ki, rákattint, amellyel egy újabb hamis oldalon találja magát. Az elkövetők által korábban – az eredeti bankok netbanki felületét lemásolva – létrehozott oldal, az eladás ellenőrzése céljából kéri az eladótól a bankkártya adatait és a bejelentkező jelszavát.
Amikor az eladó megadja a kért adatokat, akkor valójában a csalónak adja meg a bankszámlájához szükséges információkat, aki a valódi bankjánál az eladó nevében utalásokat kezdeményez. Eközben a hamis weboldalon az eladónak a „Sikertelen bejelentkezés” hibaüzenet érkezik és a következő utasítás „Kérjük a belépést az SMS üzenetben megküldött kóddal hitelesítse”.
A tévedésbe ejtett sértett abban a tudatban, hogy az SMS üzenetben – amelyek a valódi netbank másodlagos azonosítóját tartalmazza – lévő kódot a valódi netbanki felületre rögzíti, valójában engedélyt ad a csalónak, hogy a bankszámlájáról utalást kezdeményezzen.
Naponta más és más trükköt vetnek be az online csalók. Ahhoz, hogy ne váljanak áldozattá, fogadjanak el néhány jótanácsot a Baranya Vármegyei Rendőr-főkapitányságtól:
- Elsősorban az elővigyázatosság, az egészséges gyanakvás, ami megelőzheti a bajt!
- Ha telefonon keresik Önöket, akár mint banki ügyintéző, vagy befektetési tanácsadó, mindig kérdezzenek vissza, milyen banktól, cégtől keresik, esetleg kérjenek telefonos elérhetőséget. A csalóknak már ez is kedvét szegheti. Amennyiben gyanúsan rámenős a telefonáló, egyszerűen bontsák a vonalat. Ezután érdemes a pénzintézetnél érdeklődni, történt-e bármiféle kísérlet adathalászatra.
- A bankok és más, hivatalos szervek alkalmazottai nem kérik programok, alkalmazások telepítését számítógépre, telefonra!
- A bankkártya biztonsági adatait soha ne adják meg idegeneknek! (BANKI BELÉPÉSI AZONOSÍTÓ, PIN-KÓD, CVC KÓD)
- Ha valamit eladnának, a vásárlónak nincs szüksége más adatara, csak az eladó nevére és bankszámla számára!
- Az online piacterek, aukciós oldalak, internetes szolgáltatók nem vállalnak felelősséget a közzétett ajánlatok tartalmáért! Ha valami gyanúsan olcsó, legyenek óvatosak!
- Lehetőleg megbízható oldalakról vásároljanak!
- Amennyire lehetséges, tegyék biztonságossá számítógépeiket!
- Használjanak erős, egyedi jelszavakat!
- Banki alkalmazások, e-mail fiókok esetében használjanak két-vagy többfaktoros azonosítást!
- Ismeretlen helyről, üzenetben kapott linket ne nyissanak meg! Ne indítsanak ismeretlen webhelyeken online banki tranzakciókat!
Ha az óvintézkedések ellenére becsapták, tegyenek feljelentést bármely rendőri szervnél személyesen, írásban, vagy online.
További hasznos tanácsokat az alábbi linken olvashatnak az online csalásokkal kapcsolatban: https://kiberpajzs.hu/