piątek, 25 kwietnia, 2025

Cyberprzestępcy podszywają się pod Allegro. Jak nie dać się oszukać?

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W ostatnim czasie na skrzynki mailowe Polaków docierają informacje o możliwym zablokowaniu konta w serwisie Allegro.pl z powodu rzekomego nieuregulowania płatności. To kolejna akcja cyberprzestępców, która na pierwszy rzut oka jest przygotowana z całkiem dużą skrupulatnością, ale zawiera pewne błędy, których zauważenie pozwala uniknąć kłopotów. Na co zwrócić uwagę, aby nie dać się oszukać?

Phishing wciąż modny

Phishingowe wiadomości, w których cyberprzestępcy podszywają się pod znane marki (sklepy online, firmy kurierskie, telekomunikacyjne, banki), to wciąż problem dla wielu użytkowników internetu. Często ulegają oni pierwszej emocjonalnej reakcji, jakiej doświadczają po przeczytaniu wiadomości z wezwaniem do pilnego uregulowania zadłużenia, sprawdzenia statusu przesyłki czy informacji o wygranej w internetowym konkursie.

Socjotechniki bazują na wywołaniu emocji u odbiorcy wiadomości. Maile z linkami do fałszywego polecenia zapłaty lub złośliwymi załącznikami często są napisane w alarmistycznym tonie, z użyciem sformułowań, które mają wzbudzić u odbiorcy natychmiastową reakcję – mówi Jolanta Malak, dyrektor Fortinet w Polsce.

Mniej obeznani z realiami cyfrowego świata użytkownicy mogą stać się więc ofiarami cyberprzestępców, a kliknięcie w złośliwy link lub otwarcie załącznika może mieć poważne konsekwencje: od pobrania oprogramowania ransomware, które szyfruje dane na urządzeniu, po ujawnienie loginu i hasła do konta bankowego, co może doprowadzić do utraty zgromadzonych na nim środków.

Na co zwrócić uwagę?

W przypadku otrzymania podejrzanej wiadomości kluczowe jest zachowanie spokoju. – Warto wziąć kilka głębszych oddechów i na spokojnie przeanalizować treść maila – radzi Jolanta Malak. – Często można wyłapać w niej błędy, które powinny wzbudzić naszą ostrożność i skłonić do kontaktu z potencjalnym nadawcą inną drogą, np. telefonicznie z Biurem Obsługi Klienta. O ile, oczywiście, w ogóle posiadamy konto w serwisie, który rzekomo się z nami kontaktuje. Jeśli nie, taka wiadomość od razu powinna trafić do kosza – dodaje ekspert Fortinet.

W przypadku wspomnianej kampanii oszustów podszywających się pod Allegro można dostrzec następujące podejrzane elementy w treści maila:

– niska kwota rzekomego zadłużenia, która może wywołać poczucie, że lepiej ją dla „świętego spokoju” opłacić i mieć problem z głowy;

– kwota „1.98” jest zapisana w formacie z kropką, bez oznaczenia „zł” lub „PLN” – taki zapis w języku polskim jest praktycznie niespotykany, zazwyczaj stosuje się przecinek oraz odpowiedni skrót oznaczający walutę;

– widoczne są błędy gramatyczne polegające na niepoprawnej odmianie („aby zapobiec blokady konta”) oraz literówki („Twój dług przejmie windykacyjna” – brakuje tutaj słowa „firma”). Na tym przykładzie widać też element zastraszający, mając wzbudzić emocje – nikt nie chciałby mieć kłopotów związanych z postępowaniem windykacyjnym.

Najechanie kursorem myszy na przycisk ZAPŁAĆ uwidacznia podejrzany adres URL. Warto jednak zauważyć, że cyberprzestępcy zachowali np. oryginalny adres do regulaminu serwisu Allegro.Cyberprzestępcy podszywają się pod Allegro. Jak nie dać się oszukać

Zabiegi socjotechniczne będą tak długo stosowane przez cyberprzestępców, jak długo będą skuteczne i dochodowe.  Eksperci Fortinet podkreślają, że zachowując rozsądek, nie reagując pochopnie na podejrzane wiadomości, można oszczędzić sobie wielu kłopotów. Warto również edukować w zakresie podstawowych środków cyberhigieny osoby starsze oraz mniej świadome internetowych realiów, które są dla cyberprzestępców najłatwiejszym celem.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Phishing traci na znaczeniu. Nadchodzą quishing, vishing i email bombing – raport Sophos 2025

W małych firmach aż 70% interwencji zespołów reagowania na...

Ograniczenie dostępu do falowników Deye ożywia debatę o cyfrowej niezależności UE

W Europie mieliśmy do czynienia z działaniem producenta, który...

Podobne tematy

Nowa fala phishingu w Polsce – oszuści podszywają się pod serwisy pocztowe

„Istnieje duża szansa, że twój komputer został zainfekowany przez...

Haktywiści – cyfrowi bojownicy czy cyberprzestępcy?

Haktywizm jest pojęciem, które powstało z połączenia słów haker...

Wzrost sprzedaży online w grudniu 2024: Eksperci komentują dane GUS

Według najnowszych (opublikowanych dziś o g. 10) danych GUS w...

Krajobraz regulacyjny w cyberbezpieczeństwie. Nowe zasady w Europie

W 2025 roku krajobraz prawny w Europie będzie się...

ORLEN Paczka z rekordowym wzrostem

Rekordowy, ponad 80-proc. wzrost wolumenu obsłużonych przesyłek zanotowała w...

Ewolucja cyberzagrożeń w 2025 roku: kluczowe trendy i zagrożenia

Cyberprzestępcy nadal polegają na wielu „klasycznych”, istniejących od dziesięcioleci...

Może Cię zainteresować

Polecane kategorie