Wygasła twoja subskrypcja? To może być oszustwo!
Oszustwa „na aktualizację subskrypcji” to standardowy motyw phishingowych maili. Przestępcy podszywają się w nich pod serwisy subskrypcyjne, chcąc oszukać ich użytkowników. W czwartek do zabrzańskich policjantów zgłosił się 54-latek, który właśnie tą metodą został oszukany i stracił ponad 6000 złotych.
W tej metodzie oszuści podszywają się pod popularne serwisy streamingowe. Tym razem pokrzywdzony otrzymał mail podszywający się pod Spotify. W wiadomości znajdował się link, który miał służyć do odnowienia subskrypcji.
Zawsze warto zwrócić uwagę na adres, który pojawia się po najechaniu na takie linki, ponieważ już sam adres często zdradza, że nie nie jest on właściwy dla serwisu, pod który próbują się podszyć oszuści. Po kliknięciu trafiamy na witrynę udającą panel logowania do najpopularniejszego serwisu streamingu muzyki. Oszuści w tej metodzie nie wyłudzają poświadczeń logowania do serwisu. Niezależnie od tego, co jaki sposób logowania wybierzemy, trafimy na stronę o rzekomej blokadzie konta. Gdzie, aby odzyskać dostęp do serwisu, mamy podać dane karty płatniczej i wpisać kod z potwierdzenia SMS. Po potwierdzeniu na ekranie kręci się symbol przetwarzania danych, a w tym czasie oszuści wpisują na bieżąco podane dane, wykorzystując cały limit karty ofiary. W tym przypadku pokrzywdzony dopiero na drugi dzień zorientował się, że z jego karty oszuści ukradli ponad 6000 złotych.
Nazwa phishing budzi dźwiękowe skojarzenia z fishingiem – czyli łowieniem ryb. Przestępcy, podobnie jak wędkarze, stosują bowiem odpowiednio przygotowaną „przynętę”. Do tego wykorzystują najczęściej sfałszowane e-maile i SMS-y. Coraz częściej oszuści działają także za pośrednictwem komunikatorów i portali społecznościowych (np. poprzez „metodę na BLIKa”).
Wiadomości phishingowe są tak przygotowywane przez cyberprzestępców, aby wyglądały na autentyczne, ale w rzeczywistości są fałszywe. Mogą próbować skłonić Cię do ujawnienia poufnych informacji, zawierać link do strony internetowej rozprzestrzeniającej szkodliwe oprogramowanie (często przestępcy używają podobnych do autentycznych nazw witryn) lub mieć zainfekowany załącznik.
