Skoči na vsebino

OPOZORILO O LAŽNIH SPLETNIH TRGOVINAH IN PHISHING ZLORABAH KREDITNIH KARTIC

Na Nacionalnem odzivnem centru za kibernetsko varnost SI-CERT v sklopu programa Varni na internetu opozarjamo na previdnost pri spletnem nakupovanju. Ameriški »nakupovalni praznik« črni petek se je dodobra prijel v Sloveniji, kar izkoriščajo tudi spletni goljufi, ki postavljajo lažne spletne trgovine. Na SI-CERT smo zaznali nove pristope k zavajanju potrošnikov. Ker v mesecu akcij in popustov nizke cene ne bodo tako neobičajne, je potrebno preveriti tudi druge znake, ki lahko kažejo na prevaro.

Slovenija v imenu spletne strani

Spletni goljufi pozorno spremljajo vse modne trende in sledijo povpraševanju ter prilagajajo svoje lažne spletne trgovine. Tako smo na SI-CERT v dobrem mesecu dni obravnavali že trinajst lažnih spletnih trgovin s čevlji in športno obutvijo. Goljufi so šli še korak dlje in lažnim trgovinam dodali »lokalno noto«. Tako v naslovu spletne strani poleg blagovne znamke vidimo tudi »slovenija«, »slovenia« oz. »ljubljana«. S tem ustvarjajo vtis, da gre za slovenskega distributerja za znano znamko in zato zaupanja vrednega trgovca.

To niso slovenska podjetja, kljub ‘slovenskemu’ imenu v naslovu spletne strani. Prevarani potrošniki poročajo, da so na teh straneh obutev naročili in jo tudi plačali, a ta nikoli ni prispela na njihov dom, ali pa so prejeli ceneni ponaredek.

V naslovih spletnih trgovin poleg blagovne znamke vidimo tudi »slovenija«, »slovenia« oz. »ljubljana«.
Grafika prikazuje le nekaj URL naslovov, na katerih se nahajajo lažne spletne trgovine.

Vse obravnavane lažne spletne trgovine so zasnovane po istem kopitu; izdelki znanih blagovnih znamk so na voljo po izjemno nizkih cenah, dostava je brezplačna po celem svetu, vsi artikli so na zalogi, ni pa nobenih podatkov o samem podjetju, ki stoji za trgovino.

Tudi vizualno so si te lažne trgovine precej podobne, prav tako so, z izjemo imena trgovine, praktično prekopirani njihovi opisi in vsa ostala vsebina na strani.

Tudi če goljufi prekopirajo podobo in ukradejo podatke drugega podjetja, ne morejo ponarediti podatkov o registrirani domeni. Ti vsebujejo natančno informacijo, kdaj je domena registrirana. Uporabniki lahko na strani whois.domaintools.com enostavno preverite domeno in ugotovite, da so domene lažnih spletnih trgovin precej mlade, zakupljene pred nekaj meseci ali tedni. Domene so registrirane na Kitajskem, čeprav gre večinoma za ameriške korporacije, mnogi podatki o podjetju, ki je registriralo domeno, pa so zakriti.

Kraja podatkov kreditnih kartic

Posledica številnih spletnih nakupov bodo tudi polni elektronski nabiralniki z obvestili dostavnih služb. Na SI-CERT že od marca 2020 strmo rast phishing prevar. Goljufi zlorabljajo podobo in ime dostavnih služb (Pošta Slovenije, DHL, DPD…), s ciljem pridobiti podatke kreditnih kartic.

Goljufi pošiljajo elektronska sporočila, da nas čaka paket, plačati moramo le še stroške dostave ali posodobiti določene podatke. Vendar povezava (celo QR koda, kot v spodnjem primeru) pelje na lažno spletno stran, kjer naj bi vpisali kreditno kartico. Posledično lahko goljuf pridobljene podatke zlorabi in kreditno kartico uporabi za nakupe na drugih spletnih mestih ter povzroči precejšnjo finančno škodo.

Lažno sporočilo Pošte s QR kodo.
Posnetek zaslona - lažno sporočilo v imenu Pošte o dostavi paketa.
Lažna spletna stran, kjer naj bi vpisali kreditno kartico.
Posnetek zaslona: spletna stran, kamor vodi povezava v lažnem sporočilu v imenu Pošte. V prijavni obrazec je potrebno vnesti podakte kreditne kartice,

Oglas ni zagotovilo, da bo nakup varen

V mesecu reklam in popustov so naši kanali na družbenih omrežjih polni oglasov. Med njimi se zagotovo najdejo tudi oglasi prevarantov. Ti se oglašujejo enako kot vsi ostali, saj se jim to preprosto izplača. Velja neko splošno prepričanje, če se nek izdelek oglašuje, potem gre za preverjenega, zanesljivega trgovca, kar pa ne drži. Spletni goljufi pogosto zakupijo oglase, da pripeljejo obiskovalce do svojih lažnih trgovin, saj je nekaj sto evrov vložka zelo malo v primerjavi z visokimi zneski, ki zaslužijo pri tovrstnih prevarah.

Zato uporabniki pred nakupom vselej preverite kontaktne podatke spletnega trgovca, podatke o domeni na strani https://whois.domaintools.com/, vse pogoje plačila, vračila in dostave. Še več konkretnih navodil najdete v videu programa Varni na internetu:

Za predvajanje videa je potrebno sprejeti YouTube-ove piškotke. Z namestitvijo boste dostopali do storitve YouTube, ki jo zagotavlja in nadzoruje zunanji ponudnik.

Pravilnik o zasebnosti ponudnika storitve

Komentarji / 2

Pred objavo na portalu bo vaš komentar odobren s strani uredništva.
Preberite pravila komentiranja na portalu.
Vaš e-naslov ne bo nikoli objavljen ali posredovan tretjim osebam.

  1. Telefoni vse pogostejša vstopna točka za napadalce : Arnes /

    […] cilj je od uporabnikov pridobiti podatke kreditne kartice, npr. prevara s skrito naročnino, lažne spletne trgovine ipd. Povprečno oškodovanje pri zlorabi kreditne kartice prek phishing napada, ki ga je lani […]

  2. Policisti prijeli štiri tujce, ki so s spletnimi goljufijami in zlorabami plačilnih kartic oškodovali več slovenskih državljanov - savinjska.info /

    […] Opozorilo o lažnih spletnih trgovinah in phishing zlorabah kreditnih kartic (SI-CERT) […]