Triki oszustów. Tak "próbowano wyczyścić konto"

Źródło:
tvn24.pl
Policja zatrzymała oszustów, którzy brali zaliczki na sprowadzenie samochodów zza granicy i znikali
Policja zatrzymała oszustów, którzy brali zaliczki na sprowadzenie samochodów zza granicy i znikaliDariusz Łapiński/Fakty TVN
wideo 2/5
Policja zatrzymała oszustów, którzy brali zaliczki na sprowadzenie samochodów zza granicy i znikaliDariusz Łapiński/Fakty TVN

Tacie blogera Michała Góreckiego przestępcy próbowali wyczyścić konto bankowe, korzystając z tego, że na popularnej platformie OLX wystawił do sprzedaży biurko i szafkę. - Wielowarstwowa ściema. Najłatwiej hakuje się człowieka - ocenił w rozmowie z redakcją biznesową tvn24.pl. Opisał też sposoby działania przestępców wobec rodzica.

Bloger Michał Górecki w mediach społecznościowych poinformował niedawno, że próbowano wyczyścić konto jego tacie.

W rozmowie z biznesową redakcją tvn24.pl wyjaśnił, że jego tato sprzedawał za kilkaset złotych biurko i szafkę na platformie OLX.

- W związku z tym, że podał w ogłoszeniach swój numer telefonu, to na Whatsappie otrzymał dwie łudząco podobne do siebie wiadomości z nieznanego numeru z zapytaniem, czy oferta jest aktualna. Cały trik polega na tym, że po potwierdzeniu przez tatę, że sprawa jest aktualna, rozdzwoniły się telefony, tylko że w rzekomo innej sprawie - zaznaczył.

"Ktoś chce przekręt zrobić"

Wskazał, że "pierwszy zadzwonił facet, który przedstawił się, że jest z PKO". - Mówił tacie, że ktoś chce mu podebrać pieniądze z konta i pytał, czy wystawiał ostatnio coś na OLX? Tato potwierdził, ale jednocześnie zapaliła się mu czerwona lampka. Przytomnie powiedział, że nie ma konta w PKO. Rozłączył się - opowiada Michał Górecki.

Oszuści nie odpuścili. Po chwili tato Michała Góreckiego odebrał kolejny telefon od osoby, która przedstawiła się jako pracownik mBanku i poinformowała, że "ktoś chce przekręt zrobić".

- Czyli to jest taka gra w dobrego i złego policjanta. Wyjaśniono tacie, że oszust chciał zrobić przelew z jego konta i trzeba zablokować kartę debetową. Tato był w nerwach i wszedł dalej w rozmowę. Usłyszał, że ma kliknąć w link, który przyszedł SMS-em i zalogować się do bankowości elektronicznej. Działał zgodnie z instrukcją i w ten sposób skierował się do serwisu wyglądającego praktycznie jak mBank. Zalogował się, tym samym podając swoje dane oszustom. Wszystko działo się na telefonie, gdzie jeśli emocje biorą górę, to klikamy, zatwierdzamy coś, czasami bez przeczytania - zwrócił uwagę Górecki.

Oszuści, mając login i hasło do banku, podjęli próbę zrobienia przelewu. Wtedy zadziałały już procedury bezpieczeństwa prawdziwego banku, które rozpoznały logowanie z nieznanego urządzenia. - Tylko co z tego? Tatę poproszono o autoryzację, którą niestety potwierdził, bo wtedy też był na linii z oszustami. Przecież był przekonany, że rozmawia z prawdziwym pracownikiem banku - podkreślił.

Zaznaczył, że ostrzegawcza lampka jego tacie zapaliła się wtedy, został poproszony o zwiększenie limitów przelewów na koncie. - Słyszał od tych ludzi, że to normalne działanie, ale on już się rozłączył. Gdyby tego nie zrobił, to kto wie, czy wszystkich pieniędzy by mu nie ukradli. Trzeba przyznać, że to proceder godny Ocean's Eleven (kryminalna komedia sensacyjna - przyp. red), wielowarstwowa ściema. Najłatwiej hakuje się człowieka - ocenił.   - Tato ma ponad siedemdziesiąt lat i całkiem nieźle radzi sobie z rozwojem technologii, ale i tak wpadł w pułapkę. Niedawno i ja odebrałem telefon, gdzie automat poinformował mnie, że wziąłem 22 tysiące złotych kredytu i że prosi mnie o potwierdzenie transakcji, przy okazji próbując wyłudzić dane. Rozłączyłem się, ale później zadzwonił do mnie człowiek, który chciał uwiarygadniać cały proces. Zapytałem, o które konto bankowe dokładnie chodzi. Wymyślił jakiś numer bankowy. Znowu się rozłączyłem - zaznaczył Michał Górecki.

Czytaj więcej: Świniobicie i nigeryjski książę. Dlaczego dajemy się nabierać?

OLX: ten proceder dotyka wszystkich większych graczy na rynku

Redakcja biznesowa tvn24.pl skontaktowała się z platformą OLX. Paulina Musielak-Rezmer z biura prasowego przekazała nam, że "w 2023 jako OLX przesłali do CERT ponad trzy tysiące fałszywych linków udających OLX".

- To ważne w kontekście skali zjawiska, bo na stronie CERT Polska można przeczytać, że "zespół CERT Polska odbiera ponad 322 tysiące zgłoszeń dotyczących podejrzanych zjawisk w sieci rocznie". Ten proceder dotyka wszystkich większych graczy na rynku, nie tylko OLX. Warto głośno mówić, że również instytucje zaufania publicznego, takie jak banki padają ofiarą przestępców - zwróciła uwagę.

Paulina Musielak-Rezmer wyjaśniła, że im szybciej postępuje rozwój technologii, tym większe jest zagrożenie ze strony oszustów, bo coraz bardziej profesjonalizujących swoją działalność.

- W mediach jest obraz stereotypowego oszusta internetowego oszukującego "na wnuczka". Warto pamiętać o tym, że czasy się jednak zmieniły, oszuści się profesjonalizują. To są już dobrze zorganizowane sieci. Pracują tam ludzie, którzy albo zostali świadomie zwerbowani, albo zwabieni podstępem na przykład pozornie normalną ofertą pracy w call center - podała przykład.

Według niej ofiarami oszustów padają nie tylko seniorzy. Coraz częściej młode pokolenia dają się złapać przez nadmierne poczucie pewności siebie. 

- W OLX pomagamy użytkownikom w byciu czujnymi. Za każdym razem pytamy ich, czy chcą udostępnić swoje dane w sieci, prowadzimy kampanie edukacyjne. W poprawianie bezpieczeństwa użytkowników angażujemy ich samych. Dowodem na to jest choćby liczba stron, które zgłosiliśmy do zamknięcia. Nasze ostrzeżenie phishingowe na blogu ma średnio dziennie około dwa tysiące wyświetleń. Każdy z użytkowników platformy widzi nasze ostrzeżenia, gdy wchodzi do aplikacji i chce wyświetlić czyjeś lub podać swoje dane na czacie. Banery z ostrzeżeniami phishingowymi są wyświetlane prawie 550 milionów razy rocznie - podała.

Paulina Musielak-Rezmer zaznaczyła, że "każde przekierowanie poza OLX i próba wymuszenia danych wrażliwych powinno być uznane za podejrzane i należy je zgłosić do CERT Polska".

mBank: potwierdzenie rozmowy przez mobilną autoryzację

Skontaktowaliśmy się również z mBankiem. Krzysztof Drozd z biura prasowego przekazał nam, że "każda rozmowa z pracownikiem musi być potwierdzona przez mobilną autoryzację".

- Dzięki temu można mieć pewność, co do tożsamości pracownika banku. Jeśli klient odrzuci autoryzację, rozmowa nie jest kontynuowana - zastrzegł.

Przypomniał, że pracownik banku nigdy nie poprosi o instalację tak zwanej "specjalnej aplikacji" na przykład do obsługi zdalnego pulpitu lub innego dodatkowego oprogramowania, nie pyta klienta o login i hasło do logowania na konto w banku, nie zapyta o pełny numer karty, jej datę ważności oraz kod CVV2/CVC2, także nie zasugeruje przelewu na "konto bezpieczeństwa", ani wpłaty gotówki na inne bezpieczne konta.

Podobne rozwiązanie wprowadził niedawno ING Bank Śląski. "Jeśli to naprawde my dzwonimy, a Ty korzystasz z naszej aplikacji mobilnej i nie masz zablokowanych wiadomości PUSH, dostajesz powiadomienie że właśnie do Ciebie dzwonimy. To wiadomość push, powiadomienie z aplikacji. Nie pomyl go z wiadomością SMS, pod którą przestępcy również mogą się podszywać" - przekazał bank w komunikacie.

PKO BP: chwila refleksji pozwoli uniknąć nieostrożnego ruchu

Paulina Krakowska, ekspertka PKO Banku Polskiego ds. cyberbezpieczeństwa, wyjaśniła w rozmowie z tvn24.pl, że oszuści, którzy działają na portalach ogłoszeniowych, zazwyczaj wykorzystują niewiedzę użytkowników, co do działania procesu dokonywania zakupów na takich platformach.

- Schemat takiego oszustwa widać na przykładzie, że ktoś wystawia ogłoszenie na portalu ogłoszeniowym i standardowo wskazuje numer telefonu, by ułatwić kontakt. W niedługim czasie dostaje SMS-a od osoby, która informuje, że kupiła przedmiot i za niego zapłaciła. Pieniądze może odebrać po wejściu w link, który prowadzi do strony www przypominającej tę należącą do portalu ogłoszeniowego. Informacja widoczna na stronie sugeruje, że towar został zakupiony, a odbiór pieniędzy za transakcję jest możliwy po wpisaniu danych. Gdy użytkownikowi portalu wydaje się, że wykonał wszystko, by odebrać pieniądze lub zatwierdzić transakcję, okazuje się że stan jego konta pomniejszył się, bo padł ofiarą oszustwa. Dopiero wówczas budzi się refleksja, że coś poszło nie tak i proces zakupów w rzeczywistości tak nie wygląda. Dane, które zostały wpisane na stronie www, trafiły do oszustów - opisała ekspertka.

Według Pauliny Krakowskiej podejrzenia zawsze powinno wzbudzić przeniesienie rozmowy na zewnętrzny komunikator. 

- W większości portali ogłoszeniowych dostępny jest specjalny monitorowany czat, dlatego oszuści chcąc posłużyć się niebezpiecznym linkiem przenoszą rozmowę na inny popularny komunikator np. WhatsApp czy po prostu SMS. Najbezpieczniej jest komunikować się oraz rozliczać za pośrednictwem danej platformy sprzedażowej - zaznaczyła.

Podkreśliła, że należy też pamiętać, że strona www, która wygląda jak witryna banku, pośrednika płatności, portalu ogłoszeniowego czy kuriera, może ją tylko do złudzenia przypominać.

- Kluczowe jest zwracanie uwagi na adres widoczny w przeglądarce i właściciela certyfikatu SSL (możemy to sprawdzić, klikając kłódkę lub znak graficzny po lewej stronie paska przeglądarki). Zawsze przed wpisaniem poufnych danych (dane logowania do bankowości, dane karty płatniczej, kody Blik, dane osobowe) należy zastanowić się, czy ich udostępnianie jest niezbędne i bezpieczne. Kolejną kwestią jest również dokładne czytanie SMS-ów przesyłanych przez bank czy treści powiadomień z aplikacji bankowej, w których sygnalizowana jest inicjacja płatności. Dokładne czytanie tych krótkich powiadomień pozwala zweryfikować, co dzieje się na koncie klienta banku i jaki rodzaj transakcji autoryzuje. Chwila refleksji przed potwierdzeniem transakcji pozwoli uniknąć nieostrożnego ruchu - wskazała.

Chcesz podzielić się ważnym tematem? Skontaktuj się z autorką tekstu: joanna.rubin@wbd.com

Autorka/Autor:Joanna Rubin

Źródło: tvn24.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Koszt remontu mieszkania dwupokojowego o powierzchni 45 metrów kwadratowych wyniesie w 2025 roku około 65 tysięcy złotych - wynika z analizy ekspertów Rankomat.pl. Prognozują jednak wzrost kosztów o 5-10 procent w niedalekim czasie. Przestrzegają również przed długim terminem oczekiwania na ekipę remontową w przypadku uruchomienia programu dopłat do mieszkań "Klucz do mieszkania". Ma on bowiem objąć przede wszystkim mieszkania z drugiej ręki.

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Źródło:
tvn24.pl

Polska jest na trzecim miejscu w UE pod względem odsetka osób samozatrudnionych. Choć statystycznie zarabiają lepiej od zatrudnionych na etat, niemal wszyscy przedsiębiorcy płacą najniższe składki, które nie wystarczą na minimalną emeryturę. Dopłaci do nich państwo. - Najbardziej interesuje nas "tu i teraz". Emerytura wydaje się czymś abstrakcyjnym - komentuje dla nas ekonomistka.

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Źródło:
tvn24.pl
Tak wytrenowano chińską AI

Tak wytrenowano chińską AI

Źródło:
tvn24.pl
Premium

W czwartek rozpoczął się transport lotniczy ponad tysiąca obywateli Chin, którzy pracowali w internetowych centrach oszustw we wschodniej Mjanmie. W operację zaangażowane są służby birmańskie, tajskie i chińskie. Z raportu jednostki ONZ z 2023 r. wynika, że w Mjanmie znajduje się 120 tys. osób zaangażowanych w prowadzenie nielegalnej działalności lub zmuszonych do niej.

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Źródło:
PAP

Likwidacja programów różnorodności, równości i inkluzywności (DEI) w agencjach federalnych i firmach z nimi współpracujących została tymczasowo zakazana przez sąd federalny w stanie Maryland w USA. Zamknięcie DEI było jednym z pierwszych decyzji Donalda Trumpa. W ślad za nim poszło już także Google, Meta, czy Goldman Sachs.

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Źródło:
PAP

Dubajska firma kryptowalutowa Bybit przekazała informację o kradzieży cyfrowej waluty o wartości 1,5 miliarda dolarów - donosi BBC. Założyciel firmy deklaruje, że zwróci pieniądze poszkodowanym. Może to być największa kradzież kryptowalut w historii.

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Źródło:
BBC, tvn24.pl

- Takie przypadki będą się powtarzały coraz częściej, bo Rosja się rozzuchwala - powiedział w rozmowie z TVN24 Maksymilian Dura, ekspert portalu Defence24.pl, odnosząc się do uszkodzenia kabla na Morzu Bałtyckim, o którym w piątek poinformował szwedzki rząd. Od czasu rozpoczęcia rosyjskiej inwazji na Ukrainę na Bałtyku doszło do uszkodzenia kilku kabli podmorskich przebiegających między państwami unijnymi.

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Źródło:
TVN24, tvn24.pl

Sejm uchwalił w piątek nowelizację ustawy zakładającą zakaz sprzedaży podgrzewanych wyrobów tytoniowych z aromatem. Producenci i sprzedawcy będą mieli dziewięć miesięcy na dostosowanie się do nowego prawa.

Te produkty mają być zakazane. Decyzja Sejmu

Te produkty mają być zakazane. Decyzja Sejmu

Źródło:
PAP, tvn24.pl

Jeden z dziesięciu największych producentów akumulatorów na świecie, chińska spółka China Aviation Lithium Battery (CALB), wybuduje na zachodzie Portugalii swoją fabrykę. Kierownictwo spółki wyjaśnia, że to przedsięwzięcie, które służy "długoterminowemu planowi działań na rynku europejskim".

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Źródło:
PAP

- Do tej pory z programu dobrowolnych odejść w Poczcie Polskiej skorzystało 2,4 tysiąca pracowników - przekazał w Sejmie wiceminister aktywów państwowych Zbigniew Ziejewski. Dodał, że sytuacja spółki, ze względu na generowane straty, pozostaje "bardzo zła".

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

Źródło:
PAP

Władimir Putin polecił w piątek swojemu rządowi, by przygotował się do powrotu zachodnich firm do Rosji - napisał portal brytyjskiego dziennika "Financial Times". To sygnał potencjalnego odrodzenia relacji biznesowych na tle zbliżenia między USA i Rosją.

Putin szykuje się na powrót zachodnich firm

Putin szykuje się na powrót zachodnich firm

Źródło:
PAP

- Ministerstwo Finansów nie planuje wprowadzenia podatku katastralnego w Polsce - zapewnił w piątek w Sejmie wiceminister finansów Jarosław Neneman, odpowiadając na pytania posłów. Przypomniał też, że rząd nie wprowadził żadnego nowego podatku od kapliczek, ogrodowych krasnali czy płotów, o czym wcześniej informowały niektóre media.

"Żadnego podatku od krasnali, kapliczek"

"Żadnego podatku od krasnali, kapliczek"

Źródło:
PAP

Rosja może wyrazić zgodę na wykorzystanie zamrożonych na Zachodzie aktywów państwowych do odbudowy Ukrainy, pod warunkiem, że część tych środków trafi na terytoria kontrolowane przez Moskwę - przekazała w piątek agencja Reutera, powołując się na trzy źródła.

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W efekcie kumulacja rośnie do 100 milionów złotych. W Polsce odnotowano trzy wygrane czwartego stopnia. Oto liczby, które wylosowano 21 lutego 2025 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

- Jeśli zlikwidowane zostanie zwolnienie z cła przesyłek o wartości poniżej 150 euro, będzie to oznaczać objęcie cłem wszystkich przesyłek z krajów trzecich do Unii Europejskiej - powiedziała wiceszefowa Krajowej Administracji Skarbowej Małgorzata Krok.

Zakupy przez internet mogą być droższe

Zakupy przez internet mogą być droższe

Źródło:
PAP

PKO BP, Santander Bank Polska, ING Bank Śląski, mBank i Alior Bank - między innymi te instytucje finansowe zapowiedziały na najbliższe dni prace serwisowe. W niektórych przypadkach mogą pojawić się problemy z płatnościami, wypłatą pieniędzy z bankomatów oraz dostępem do strony internetowej i aplikacji.

Utrudnienia w bankach. "Nie wykonasz transakcji"

Utrudnienia w bankach. "Nie wykonasz transakcji"

Źródło:
tvn24.pl

Aż trzy czwarte treści promowanych przez algorytmy na niemieckim TikToku i X, czyli dawnym Twitterze, miało pozytywny wydźwięk dla prawicy, głównie skrajnej Alternatywy dla Niemiec (Afd) - wynika z analizy międzynarodowej organizacji Global Witness. Najbliższe wybory do Bundestagu odbędą się już w najbliższą niedzielę.

Algorytmy promują skrajną prawicę

Algorytmy promują skrajną prawicę

Źródło:
tvn24.pl, PAP

Niektóre osoby mogą niedługo stracić dostęp do mObywatela. Od 25 lutego użytkownicy aplikacji w wersji 4.50.0 i niższej nie będą już mogli z niej korzystać. Aby móc nadal jej używać, konieczna jest aktualizacja.

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Źródło:
tvn24.pl

Firma Birkenstock próbowała przed niemieckim sądem zastrzec projekt swoich sandałów jako sztukę, tak by w konsekwencji były one chronione prawami autorskimi. Chciała w ten sposób powstrzymać konkurencję przed sprzedażą sandałów z korkową podeszwą. Z takim rozumowaniem sąd zgodzić się jednak nie chciał.

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Źródło:
BBC

Microsoft zaprezentował nowy chip, który, jak stwierdza firma, pokazał, że obliczenia kwantowe są "kwestią lat, a nie dziesięcioleci". Gigant z Redmond dołączył do Google i IBM w prognozach, że fundamentalna zmiana w technologii komputerowej jest znacznie bliższa, niż ostatnio sądzono.

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Źródło:
Reuters

U wybrzeży Gotlandii doszło do kolejnego przerwania podmorskiego kabla na Morzu Bałtyckim - poinformowały w piątek szwedzkie władze. Prokuratura w Sztokholmie wszczęła w tej sprawie śledztwo.

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Źródło:
PAP

Rada nadzorcza Polskich Portów Lotniczych odwołała Andrzeja Ilkowa z funkcji prezesa zarządu Polskich Portów Lotniczych - poinformowała spółka w komunikacie.

Zmiany w Polskich Portach Lotniczych

Zmiany w Polskich Portach Lotniczych

Źródło:
tvn24.pl, PAP

- Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni. Jeśli z tych 300 propozycji połowa zostanie wdrożona szybką ścieżką, to będzie to gigantyczny sukces – ocenił w piątek w Radiu ZET prezes InPostu Rafał Brzoska. Przedsiębiorca podkreślił, że nie chce wchodzić do polityki. - Jestem z krwi i kości człowiekiem biznesu, filantropem, myślę niezłym ojcem i niezłym mężem - powiedział Brzoska.

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Źródło:
PAP, Radio ZET