Jak wykryć oszustwo związane z "fałszywym zamówieniem"

Popularną taktyką przestępców jest oszustwo związane z "fałszywym zamówieniem". Działa to w ten sposób, że otrzymujesz wiadomość, zwykle w wiadomości e-mail lub SMS, która wygląda jak rutynowe potwierdzenie zamówienia. Oczywiście nigdy nie zamówiłeś żadnego produktu lub usługi, którą to potwierdza.

Wiadomość wygląda dość często i informuje, że z Twojej karty kredytowej zostaną pobrane pieniądze za produkt lub usługę albo że z Twojego konta bankowego zostaną pobrane pieniądze. Następnie od niechcenia oferuje instrukcje, jak anulować zamówienie, jeśli chcesz.

Operatorzy są w gotowości... w celu kradzieży Twoich danych

Dopadną Cię, gdy spróbujesz anulować fałszywe zamówienie. Tak właśnie działa oszustwo.

Aby anulować fałszywe zamówienie, musisz kliknąć link lub zadzwonić do nich. Tak czy inaczej, ostatecznym celem oszustów jest nakłonienie Cię do podania im pewnych danych osobowych. Będą twierdzić, że ma to na celu anulowanie fałszywego zamówienia. Konieczne będzie podanie imienia i nazwiska, adresu, numeru telefonu i, najprawdopodobniej danych karty kredytowej lub informacji bankowych. Jeśli zaprotestujesz, będą upierać się, że potrzebują tych informacji tylko do potwierdzenia Twojej tożsamości.

Nie daj się zwieść. Chcą uzyskać te informacje, aby faktycznie obciążyć Twoją kartę kredytową, ukraść pieniądze z Twojego konta bankowego lub użyć Twojej tożsamości do otwarcia innych kont.

To jeszcze nie wszystko

Często oszustwo ma jeszcze jedną stronę. Oszuści mogą poprosić Cię o pobranie pliku, zwykle pliku programu Microsoft Word lub Excel, wprowadzenie Twoich danych do pliku i odesłanie go do nich w celu anulowania zamówienia.

Ten plik prawie na pewno będzie zawierać złośliwe oprogramowanie. Po otwarciu pliku w górnej części ekranu zostanie wyświetlone powiadomienie z prośbą o włączenie zawartości.

Ostrzeżenie zabezpieczeń pakietu Office z informacją, że zawartość aktywna została wyłączona, z przyciskiem Włącz zawartość

Jeśli skontaktujesz się telefonicznie ze oszustem, będzie on upierał się, że włączenie wbudowanej zawartości aktywnej jest całkowicie bezpieczne i absolutnie niezbędne do dokończenia anulowania. To żadna z tych rzeczy. W rzeczywistości jest to złośliwe makro zaprojektowane w celu kradzieży lub uszkodzenia Twoich danych osobowych, zainstalowania oprogramowania wymuszającego okup na Twoim komputerze, uzyskania dostępu do Twojego komputera lub użycia Twojego urządzenia do atakowania innych osób.

Ważne

Nigdy nie włączaj zawartości w pliku pakietu Office, jeśli nie masz pewności, że wiesz dokładnie, skąd pochodzi i co dokładnie robi.

Jeśli udało Ci się namówić na pobranie jednego z tych plików, po prostu zamknij plik i usuń go. 

Jeśli włączono już zawartość aktywną, warto uruchomić pełne skanowanie komputera w poszukiwaniu złośliwego oprogramowania

Jak rozpoznać takie oszustwa?

Na szczęście oszustwa te są często łatwe do wykrycia. Przyjrzyjmy się dobrze wskazówkom w tym przykładzie, który udaje potwierdzenie subskrypcji Norton LifeLock.

Przykład oszukańczej wiadomości e-mail udającej nadawcę od firmy Norton.

1. Adres nadawcy

Adres e-mail nadawcy jest często pierwszą wskazówką, że wiadomość jest fałszywa. W tym przykładzie nawet nie próbowano sprawić, by wyglądało to realistycznie. Gdyby Norton wysyłał do Ciebie prawdziwą wiadomość potwierdzającą, nie pochodziłaby ona z podejrzanie wyglądającego adresu Gmail. Być może @nortonlifelock.compochodziłby z jednej z ich prawdziwych domen.

Porada

Niektórzy oszuści próbują popełnić oszustwo, używając domeny, która WYGLĄDA na legalną, taką jak @n0rtonlifel0ck.com. Litera "o" została zamieniona na liczbę 0, ale na pierwszy rzut oka możesz tego nie zauważyć.

Zawsze sprawdź adres e-mail nadawcy i upewnij się, że odpowiada on odebranej wiadomości. 

2. Do kogo może to dotyczyć

Jeśli nie znają Twojego imienia i nazwiska, nie mogą wypłacić żadnych środków z Twojego konta bankowego. Wiarygodna firma wstawi Twoje imię i nazwisko w wiadomości z potwierdzeniem. Jest to dla nich łatwe dzięki nowoczesnym systemom rozliczeniowym.

Oszuści często umieszczają w wiadomości logo organizacji, pod którą się podszywają, aby sprawiała wrażenie bardziej autentycznej. W tym przypadku użyli dość kiepskiej imitacji logo Nortona. Poprawnie napisali "Norton" i wydaje się, że mają żółty kolor, który jest dość zbliżony do Nortona, ale poza tym wyraźnie nie jest to prawdziwe logo Nortona.

Porada

Zwróć uwagę na dziwne odstępy w logo "N O R T O N"? Jest to celowe, aby spróbować ukryć się przed filtrami, które mogą szukać słowa "Norton" i jest to kolejna wskazówka, że ta wiadomość jest fałszywa. 

Jeśli otrzymasz wiadomość z podejrzanie wyglądającym logo i chcesz sprawdzić, czy wiadomość jest prawdziwa, otwórz przeglądarkę internetową na nowej karcie i wyszukaj w Internecie organizację, od której rzekomo pochodzi ta wiadomość. Powinieneś szybko znaleźć przykłady ich rzeczywistego logo, z którym możesz je porównać. 

4. Format daty... i inne dziwactwa

W tej wiadomości jest używany nietypowy format daty: "sty/05/2022". To kolejna wskazówka, że prawdopodobnie nie jest to prawdziwa wiadomość potwierdzająca od profesjonalnej firmy.

Pomijając datę, cała wiadomość jest niezgrabnie sformułowana i sformatowana. Dlaczego słowo "subskrypcja" jest używane jako nazwa własna i dlaczego ma inny kolor? Frazy takie jak "... na wyciągu z konta bankowego" lub "automatyczne opłacanie" nie przypominają profesjonalnej firmy, która napisałaby wiadomość do klienta. Nie oznacza to, że prawdziwe wiadomości nigdy nie zawierają błędów, ale tak wiele złego pisania jest podejrzane.

5. Numer telefonu

Zwróć uwagę na dziwne odstępy w numerze telefonu? Podobnie jak w przypadku logo, jest to sztuczka, aby spróbować obejść wszelkie filtry, które mogą szukać ich numeru telefonu.

Dziwne odstępy, takie jak ta, są jedną z głównych wskazówek, że ta wiadomość może być fałszywa.

Bonus: Fałszywa pilność

Oszuści zazwyczaj próbują stworzyć pozorny pośpiech, aby skłonić Cię do szybkiej i emocjonalnej reakcji, zanim zdążysz się nad tym zastanowić, lub zapytać zaufanego doradcę o opinię. Zauważ, że w tym przykładzie twierdzi się, że "$499.99" zostanie wypłacone z Twojego konta bankowego DZISIAJ. Następnie, co ciekawe, mówi, że musisz się z nimi skontaktować "w ciągu 48 godzin" lub "natychmiast".

Wiedzą, że prawdopodobnie nie dasz się nabrać, jeśli przestaniesz o tym myśleć, więc chcą, abyś zareagował, zanim przestaniesz o tym myśleć.

Co należy zrobić?

Zatrzymaj się. Pomyśl. Oddychaj. Przyjrzyj się uważnie wskazówkom, takich jak te, o których właśnie rozmawialiśmy.

Jeśli nadal nie masz pewności, czy wiadomość jest prawdziwa, czy fałszywa, poproś znajomego lub członka rodziny, którego radzie ufasz.

Jeśli nadal chcesz sprawdzić, czy wiadomość jest prawdziwa, otwórz przeglądarkę internetową na nowej karcie i wyszukaj w Internecie organizację, od której rzekomo pochodzi wiadomość. Wejdź na ich oficjalną stronę internetową i skontaktuj się z nimi pod opublikowanym numerem telefonu.

Jeśli masz już konto u niego, otwórz nową kartę w przeglądarce internetowej i zaloguj się na konto, korzystając z własnej zapisanej zakładki lub wyszukiwania w Internecie. Wtedy powinieneś być w stanie sprawdzić, czy ten tajemniczy porządek rzeczywiście pojawia się w ich systemie.

Ważne

Nigdy nie dzwoń pod podany numer telefonu ani nie klikaj żadnego linku podanego w wiadomości e-mail. 

Po upewnieniu się, że wiadomość jest fałszywa, zgłoś ją jako spam w kliencie poczty e-mail lub po prostu ją usuń.

Dowiedz się więcej

Ochrona przed oszustwami i atakami internetowymi

Ochrona przed oszustwami związanymi z pomocą techniczną

Zabezpieczenia firmy Microsoft — pomoc i informacje