O tentativă de phishing, care pleacă de pe OLX și se folosește de numele Fan Courier, se află în aceste momente în derulare. Persoanele care au anunțuri pe platformă primesc mesaje de la presupuși clienți interesați de produse.
Infractorii spun că doresc să achiziționeze bunurile respective, dar pretind că nu știu cum se folosește serviciul de livrări prin OLX. După o vreme, ei revin și le spun vânzătorilor că au reușit să comande produsul prin intermediul firmei de curierat și că aceștia trebuie să intre la un anumit link pentru a-și primi banii. Aici ar trebui ca oamenii să se prindă că ceva nu este în regulă, deoarece plata nu se face în avans pe OLX.
După ce accesează link-ul primit, victimele ajung pe o pagină care seamănă cu una reală a Fan Courier. Adresa este: fancourier.ro.deal-id.pw. Cei care introduc datele de card pentru a primi banii pe produs așteaptă ulterior să primească pe telefon un cod de confirmare, care nu mai vine. Mai mult, li se cere să specifice ce sumă au în cont, pe motiv că nu sunt acceptate decât carduri care au minim 300 de lei pe ele.
Citește și: Cum te poţi proteja împotriva atacurilor informatice de tip phishing, concepute pentru a-ţi fura banii
Imediat după ce o persoană pică în capcană, banii din cont îi sunt extrași prin serviciul TransferGo.
Pe pagină există chiar și o secțiune de asistență, la care cei care se plâng că le-au fost retrași bani din cont sau nu au primit banii pe produs primesc diferite informații. Rolul acestei secțiuni este să îi înșele și mai mult pe cei creduli. Victimele sunt îndemnate să introducă un alt card, deoarece infractorii susțin că banii au fost retrași din cont dintr-o eroare sau deoarece cardul introdus anterior nu este suportat de Fan Courier din diverse motive (că e Revolut, Orange Money etc.). Hoții spun că au nevoie de un alt card pentru a returna suma extrasă „din greșeală”.
O persoană care a picat în plasa infractorilor, cu care am discutat, mi-a spus că, din nefericire, i-au fost furați banii de pe Revolut, dar după ce a înghețat cardul și raportat tranzacția ca fiind frauduloasă a reușit să îi recupereze destul de repede. În acest caz a fost vorba de 500 de lei.
Am contactat Fan Courier, iar compania a precizat că nu cere niciodată datele de card ale clienților și în niciun caz contul de securitate din trei cifre (CVC) pentru a livra banii ridicați de la cumpărători. Banii sunt virați în contul bancar furnizat de vânzător.
Ca urmare a articolului nostru, reprezentanții OLX Romînia au transmis următorul comunicat:
„OLX comunică constant măsurile de protecție recomandate tuturor consumatorilor, pe parcursul diferitelor tranzacții online. Avem un parteneriat bun cu autoritățile si colaborăm în permanență cu Poliția Română. Recomandăm în continuare păstrarea vigilenței în fața diverselor atacuri care imită contul platformei, pentru a ademeni utilizatorii și a îi convinge să își lase datele personale și bancare.
Cunoscând faptul că atacatorii încearcă să scoată vânzătorii de pe chat-ul platformei și să îi ducă spre site-uri clonă, OLX acționează pe două planuri: prevenție (prin comunicare adecvată diverselor situații) și reacție (prin blocarea link-urilor de phishing). Media lunară de solicitări primite de la clienți a scazut ușor în ultimele două luni (700 pe lună), însă continuă să fie una semnificativă, drept pentru care încurajăm utilizatorii să ne raporteze link-urile care le trezesc suspiciuni. Până în prezent, am închis peste 3000 de link-uri de phishing.
În caz de fraudă, îndemnăm toți utilizatorii să facă imediat plângere la cea mai apropiată secție de Poliție și să ne scrie la [email protected].
Încurajăm toți consumatorii să verifice legitimitatea link-urilor primite chiar pe pagina dedicată acțiunilor noastre anti-phishing: https://siguranta.olx.ro/
Mai mult, pentru siguranța consumatorilor în fața atacurilor de phishing, recomandăm urmarea celor 5 sfaturi esențiale: