Echipa CERT-RO a actualizat alerta de pe site dedicată acestui atac de tip #phishing care folosește elemente de inginerie socială: https://cert.ro/citeste/alerta-tentativa-de-frauda-olx
Schema prin care utilizatorii platformei sunt atrași de atacatori în capcană pentru a-și introduce datele de card funcționează similar cu cea de pe OLX. Potențialele victime sunt de obicei persoane care publică un anunț pe platformă cu un anumit produs/serviciu oferit spre vânzare. La scurt timp după publicare, aceștia sunt contactați în afara platformei, pe WhatsApp, de către atacatorii care pozează în clienți interesați de acel anunț.
După ce pun câteva întrebări generale referitoare la condiția produsului, atacatorii din spatele acestor mesaje sunt de acord să facă plata, inclusiv livrarea coletului, deși pe platforma Publi24 serviciul de transport este gratuit!
Următorul pas este transmiterea în cadrul conversației a unui link către un instrument de plată FAN Courier, care de fapt este un link către o pagină de phishing, unde atacatorii colectează datele de card ale utilizatorilor. În acest caz, pentru a primi o sumă de bani în cont NU este nevoie de furnizarea datelor de card, ci a IBAN-ului, care reprezintă secvența de numere și cifre care identifică acel cont!
Atacatorii încearcă apoi să extragă sume de bani de pe acel card în timp real.
Mai multe detalii în articolul de mai jos.
https://carpsilviuionut.ro/articole/tentativa-de-frauda-online-care-viza-clientii-din-platforma-olx-romania-publi24-24
Articolul initial: https://www.facebook.com/108038108253018/posts/108067374916758