#afera Wystawiłam dzisiaj przedmiot na sprzedaż na #olx i po kilku godzinach dostałam sms od olx właśnie "Potwierdzenie sprzedaży przedmiotu:" i link. Po wejściu w link trzeba się oczywiście zalogować do swojego banku i jeszcze podać pesel. Jest to oczywiste #oszukujo o, ale zastanawia mnie dlaczego ten link przyszedł z tego samego numeru z którego rano dostałam kod do potwierdzenia numeru telefonu w olx. To już jakiś wyższy poziom, bo nawet ja gdzie zwykle uważam na takie rzeczy z rozpędu kliknęłam link widząc, że to wiadomość od nich.
I jak zwykle sprawdza się zasada żeby dokładnie wszystko czytać jeśli chodzi o pieniądze lub dane osobowe. Jak tylko zobaczyłam pierwszy błąd w tekście wiedziałam z czym mam doczynienia.
15782fcf-0030-4d40-8983-f8c9672f18a6
ae2a6c6e-03b4-47af-a92f-028cd66f307b
Acrivec

dlaczego ten link przyszedł z tego samego numeru z którego rano dostałam kod do potwierdzenia numeru telefonu w olx.


@Forsycja Bo w polsce nie ma prawa które wymagałoby dodawania informacji że sms tak naprawdę nie pochodzi z tego numeru, tylko został zespoofowany. Planują to wprowadzić za jakiś czas.

Lubiepatrzec

@Forsycja poszło zgłoszenie do OLX, coś odpisali?

Forsycja

@Lubiepatrzec poszło, czekam na odpowiedź

Rudolf

@Forsycja polska jeszcze przez jakiś czas będzie rajem dla spoofingu, szczególnie że w ostatnich latach (pewnie na forach pokroju pierdolisa) pojawiły się poradniki jak to zrobić bardzo małym nakładem pracy.

chociażby słynna afera gdzie rodzina jakiegoś polityka (?) dostała informacje o jego nagłej śmierci "wysłana" z zaufanego numeru telefonu

Cybulion

@Forsycja ta technika nazywa sie spoofing, a inpost jest w tej sytuacji niewinny.

nima_logina

@Forsycja Szacun za odpowiednią reakcję. Chyba to ostatnio Niebezpiecznik opisywał, scenariusz ataku pasuje: https://niebezpiecznik.pl/post/uwaga-uzytkownicy-olx/

grv

@Forsycja: wiadomość nie przyszła z numeru OLX. Przyszła z innego numeru, ale została zasłonięta "nazwą nadawcy".


Prawdziwy OLX i oszust wpisali sobie jako nadawcę te trzy litery, a Twój telefon zgrupował to w jeden wątek.


Centrale GSM nie weryfikują podawanej nazwy i przekazują co dostaną.


Operatorzy od strony nadawców weryfikują lub nie. Tam, gdzie nie, tam idą scamerzy.

Zaloguj się aby komentować