Czwartek, 23 maja 202423/05/2024
690 680 960
690 680 960

Masz taką wiadomość na skrzynce mailowej? To próba oszustwa, ktoś podszywa się pod allegro!

Uważajcie na kolejną mailową kampanię oszustów. Tym razem przestępcy podszywają się pod portal sprzedażowy allegro.pl. Jeżeli mieliście w skrzynce wiadomość, którą prezentujemy poniżej, warto ją zgłosić na adres: [email protected].

Wiadomość, która dociera mailem zawiera następującą treść: „Szanowny Kliencie, Informujemy, że sprzedawca poinformował nas, iż produkt, który zamówiłeś/aś, niestety nie jest dostępny w magazynie. Przepraszamy za wszelkie niedogodności. Aby zorganizować zwrot środków, prosimy o potwierdzenie zwrotu na Twoim profilu Allegro.pl. Kliknij poniższy przycisk, aby potwierdzić zwrot:”

W tym miejscu pojawia się przycisk z linkiem prowadzącym do fałszywej strony. Pamiętajcie, aby w niego nie klikać, gdyż nie jest to adres prowadzący do strony allegro.pl.

Dalej pod przyciskiem w treści czytamy: „Pragniemy poinformować, że środki zostaną zwrócone na Twoje konto w ciągu maksymalnie 24 godzin od potwierdzenia zwrotu. Jeśli masz dodatkowe pytania lub potrzebujesz wsparcia, skontaktuj się z naszym zespołem obsługi klienta. Dziękujemy za zrozumienie. Z poważaniem, Zespół Obsługi Klienta Allegro.pl.”

Pamiętajcie, aby nie klikać w link w mailu. Koniecznie prześlijcie taką wiadomość do allegro.pl za pomocą opcji „przekaż dalej” na adres [email protected] . Nie klikaj w ten link, to próba wyłudzenia danych.

Tak wygląda treść przesyłana przez oszustów

Masz taką wiadomość na skrzynce mailowej? To próba oszustwa, ktoś podszywa się pod allegro!

Czym jest phishing?

Phishing to forma cyberprzestępstwa, która polega na oszukiwaniu osób w celu uzyskania poufnych informacji, takich jak hasła do kont bankowych, danych osobowych czy numerów kart kredytowych. Przestępcy stosują różne techniki, aby sprawić wrażenie, że są godnymi zaufania źródłami, takimi jak banki, firmy, czy organizacje rządowe. Oto jak działa phishing i jak nie dać się oszukać:

  1. Wyłudzanie informacji: Przestępca próbuje przekonać ofiarę, że jest on kimś, kim nie jest, np. pracownikiem banku, dostawcą usług internetowych lub członkiem organizacji charytatywnej. Mogą to robić za pomocą fałszywych e-maili, SMS-ów, wiadomości na platformach społecznościowych lub telefonów.
  2. Fałszywe wiadomości: Przestępcy często wysyłają ofiarom wiadomości, które wydają się autentycznymi, ale w rzeczywistości są fałszowane. Mogą to być e-maile, które wyglądają tak, jakby pochodziły od banku, proszące o zaktualizowanie hasła lub podanie danych osobowych, albo wiadomości na Facebooku od „znajomych” proszących o przelanie pieniędzy.
  3. Fałszywe strony internetowe: Przestępcy często tworzą fałszywe strony internetowe, które wyglądają tak, jakby były oficjalnymi stronami banków, serwisów społecznościowych lub sklepów online. Ofiara jest prowadzona na taką stronę, gdzie zostaje poproszona o podanie swoich poufnych danych.

Oto kilka kroków, które można podjąć, aby nie dać się oszukać phishingowi:

  1. Bądź ostrożny: Zawsze zachowuj zdrowy rozsądek i pytaj siebie, dlaczego dana osoba lub organizacja potrzebuje twoich poufnych danych. Czy jest to rzeczywiście autentyczne żądanie?
  2. Sprawdź nadawcę: Staraj się zawsze zweryfikować nadawcę wiadomości lub połączenia. Upewnij się, że jest to autentyczna osoba lub firma, zanim podasz jakiekolwiek informacje.
  3. Nie klikaj w podejrzane linki: Unikaj klikania w linki w wiadomościach e-mail, SMS-ach lub na platformach społecznościowych, zwłaszcza jeśli nie jesteś pewien ich autentyczności.
  4. Korzystaj z zabezpieczeń: Używaj oprogramowania antywirusowego i anty-malware oraz regularnie aktualizuj system operacyjny i przeglądarkę internetową.
  5. Zwracaj uwagę na adresy URL: Sprawdź dokładnie adres URL strony, na której jesteś. Często przestępcy stosują podobne, ale fałszywe adresy, aby oszukać ofiary.
  6. Nie podawaj poufnych danych: Nigdy nie podawaj swoich poufnych danych, takich jak hasła czy numer karty kredytowej, przez e-mail, SMS lub telefon, chyba że jesteś absolutnie pewien autentyczności żądania.
  7. Kontaktuj się bezpośrednio: Jeśli dostaniesz podejrzaną wiadomość lub połączenie, skontaktuj się bezpośrednio z rzekomym nadawcą, używając oficjalnych danych kontaktowych, aby potwierdzić autentyczność.
  8. Edukuj się: Bądź świadomy zagrożeń związanych z phishingiem i śledź najnowsze metody, które wykorzystują przestępcy.

Zachowanie ostrożności i zdrowego rozsądku to klucz do uniknięcia oszustw phishingowych i ochrony swoich danych osobowych oraz finansów.

Gdy zauważycie fałszywe strony lub domeny, zgłaszajcie je na incydent.cert.pl

8 komentarzy

  1. Z tymi oszustwami to jakaś porządna firma, tam musi pracować sztab ludzi i wymyślać co raz to bardziej perfidne przekręty.

  2. Trzeba obalić ten rząd jak rzondził PiS to nie było tyle oszustuw

    • Trzeba obalić flaszkę z grażynom, w intęcji/ intencji dziękczynnej że już nie rządzi PiS, oszustwo. Gorsi oszusci niż ci podpinający się pod allegro.

  3. a kto tam czyta maile od allegro zawsze tylko podwyżki przysyłają xD

  4. Nie mam.

  5. Za późno, już potwierdziłem zwrot😪

  6. Ja z kolei próbuję sprzedać przedmiot i niby kupujący zapłacił, ale mail z przyciskiem POTWIERDŹ przekierowuje mnie na stronę alegrolokalnie……xyz z kodem capacha. Ale spokojnie 🙂 z ciekawości sprawdziłem link, bo od razu podejrzewałem oszustwo, zabezpieczone przeglądarki wyrzucały na nim błąd, a edge (jego akurat sobie nie zabezpieczyłem), to akurat przekierowuje mnie na …xyz. Wyróżnikiem też tego maila jest też to, że z allegro przychodzą z tytułem po prostu Allegro, a ten Allegro pl

Dodaj komentarz