Zjawisko to stało się na tyle poważne, że nawet zespół CERT Orange, specjaliści zajmujący się reagowaniem na incydenty cyberbezpieczeństwa, postanowił ostrzec klientów przed tym rodzajem oszustw. Rozsyłane fałszywe wiadomości mailowe, podszywające się pod oficjalne komunikaty sklepu, zawierają szkodliwe i niebezpieczne linki.
W ostatnich dniach klienci jednej z najpopularniejszych sieci sklepów, Kaufland, ponownie stali się celem oszustów, którzy wykorzystują zaufanie do marki, by wyłudzić dane osobowe i pieniądze. Tym razem na jaw wyszło fałszywe ogłoszenie w postaci e-maila, obiecującego darmowy zestaw pojemników Tupperware o wartości około 1000 zł.
Oferta wydaje się wyjątkowo atrakcyjna, ale pod lupę bierze ją ostrożność i zdrowy rozsądek.
Rzeczywistość okazała się zgoła inna, gdy tysiące klientów otrzymało e-mail z kuszącym tytułem: "Mamy niespodziankę dla klientów Kaufland". W treści wiadomości obiecywano darmowy zestaw pojemników Tupperware, który miał składać się z 36 elementów.
Takie zaproszenie z pewnością mogłoby wydawać się kuszące dla wielu osób, szczególnie z uwagi na jego rynkową wartość. Oto jak wygląda fałszywy e-mail przysłany przez hakerów.
Jednakże ekspertom od cyberbezpieczeństwa nie umknęło, że za pozornie atrakcyjną promocją kryje się pułapka. Fałszywe ogłoszenie, podszywające się pod oficjalną komunikację Kauflanda, miało na celu wyłudzenie danych osobowych i pieniędzy od naiwnych klientów.
Eksperci z zespołu CERT Orange ostrzegają użytkowników internetu przed nową formą oszustw przez Internet, która wykorzystuje ankiety jako narzędzie do wyłudzenia danych osobowych i pieniędzy. Z pozoru rzetelne pytania oraz nietypowa długość ankiety mają na celu zmylenie użytkowników i sprawienie, że kliknięcie linku staje się nieco mniej podejrzane.
Kiedy otrzymujemy zaproszenie do wypełnienia ankiety, często nieświadomie ulegamy pokusie. Tym bardziej, gdy pytania wydają się całkiem sensowne, a ich liczba jest większa niż zazwyczaj przy tego typu oszustwach. Zespół CERT Orange tłumaczy, że takie podejście ma na celu zwiększenie wiarygodności i skuteczności pułapki.
Kliknięcie w link do ankiety może wydawać się stosunkowo niewinnym działaniem, szczególnie gdy nie pojawią się natychmiastowe skutki. Najczęściej oszuści wykorzystują te dane do tworzenia profilu użytkownika, kradzieży tożsamości czy wyłudzenia pieniędzy w przyszłości. Dlatego też należy zachować szczególną ostrożność nawet wobec pozornie nieszkodliwych ankiet.