Sprawdź wszystko, zanim udostępnisz dane
Po dokonaniu zakupu lub sprzedaży, przestępca prosi o dokonanie przelewu bezpośrednio z rachunku bankowego, przesyłając, zwykle mailem, link do systemu płatności.
Osoba oszukiwana korzystając z tego linku loguje się najpierw do serwisu łudząco podobnego do znanego mu systemu płatności, a następnie jest przekierowywana do fałszywego serwisu podszywającego się pod bank.
Kontynuując operację oszukiwany samodzielnie się autoryzuje i tym samym zleca przelew zasilający rachunek przestępcy.
Co grozi utratą pieniędzy i kontroli nad kontem bankowym.
Kontakt ze sprzedawcą

Przestępca może próbować kontaktować się różnymi kanałami, np. poprzez czat dostępny w serwisie lub na komunikatorze WhatsApp, jeśli numer sprzedawcy jest publiczny.
Przygotowywanie fałszywej strony

Na początku przeprowadzana jest krótka rozmowa, mająca na celu uśpienie czujności sprzedającego.
Następnie przestępca kopiuje dane przedmiotu oraz sprzedającego i wprowadza je do systemu, który tworzy fałszywą stronę z podstawionym ogłoszeniem danego użytkownika.
Oszust informuje, że jest chętny na zakup przedmiotu i że już za niego zapłacił, a sprzedający musi tylko odebrać środki na własne konto poprzez specjalną stronę.
Wygenerowany link jest wysyłany bezpośrednio przez komunikator czy też na podany adres email lub numer telefonu. Oszuści mogą w tym momencie również próbować wykorzystać sfabrykowane zdjęcia ekranu sugerujące, że faktycznie dokonali oni przelewu.
UWAGA, przygotowanie takich zrzutów ekranów jest bardzo proste i nie powinny być nigdy uznawane za dowód płatności.
Udostępnienie swoich danych oszustom
W przypadku urobienia atakowanego, ofiara jest następnie przeprowadzana przez serię stron, które mają na celu finalne uzyskanie od użytkownika wszystkich potrzebnych informacji.
Oszuści zaczynają od wyświetlenia prawdziwych danych użytkownika z informacją o możliwości odebraniu zapłaty za towar.

Następnie oszust daje nam możliwość wyboru sposobu płatności pośród wielu dostępnych banków.

Po wybraniu Naszego banku wyświetla się strona z fałszywym panelem logowania do bankowości internetowej.

Przestępcy zadbali o możliwą konieczność podania kodu autoryzacyjnego z wiadomości SMS i przygotowali specjalną stronę na którą użytkownik może przekopiować otrzymany kod.
Z tego powodu bardzo ważne jest uważne przeczytanie treści wiadomości z kodem autoryzacyjnym.
Dzięki temu możemy się dowiedzieć, że wcale nie potwierdzamy “odebrania środków”, a tak na prawdę nadajemy dostęp do konta przestępcom.

Kradzież pieniędzy z konta lub utrata dostępu do konta
Skutkiem podania danych może być np. wykonanie nieautoryzowanego przelewu lub nadanie atakującemu dostępu do konta bankowego i tym samym wszystkich możliwych akcji z poziomu użytkownika.
Będzie bolało.
Co zrobić, gdy wyłudzono nasze dane logowania do bankowości internetowej
W przypadku, gdy oszust uzyska dane logowania do bankowości internetowej, należy podjąć następujące kroki:
- jak najszybciej skontaktować się ze swoim bankiem,
- zmienić hasło do bankowości internetowej,
- jeżeli doszło do wyłudzenia środków finansowych, zgłosić ten fakt w najbliższym komisariacie Policji.