Oszuści podszywają się pod Allegro. Nawet nie próbuj otwierać takich wiadomości

Konrad Bagiński
Starannie przygotowana kampania celująca w użytkowników Allegro - tak CERT określa falę maili z prośbą o "akceptację nowego regulaminu" tej popularnej platformy zakupowej. Oszuści chcą, byśmy kliknęli w spreparowany przez nich link.
Oszuści zaatakowali klientów Allegro. Rozsyłają fałszywe maile z prośbą o akceptację regulaminu mat. pras.
Przed zagrożeniem ostrzega zespół Computer Emergency Response Team, czyli CERT Polska. Działa on w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej), instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne.

– Ostrzegamy przed starannie przygotowaną kampanią, celującą w użytkowników Allegro. Cyberprzestępcy próbują pozyskać dane do logowania do serwisu aukcyjnego poprzez fałszywy panel logowania pod adresem: allegro[.]pl-nowy-regulamin2157.ubdfvn.eu. Jeżeli dostaniecie dzisiaj wiadomość od Allegro to dwa razy zastanówcie się przed kliknięciem oraz sprawdźcie, gdzie prowadzi przesłany link – piszą spece z CERT Polska. Na razie nie jest znana skala zagrożenia, ale może być duża. Sprzedaż na Allegro prowadzi aż 140 tysięcy firm – to nie tylko największe światowe marki, ale przede wszystkim polskie małe i średnie przedsiębiorstwa. Ważniejsze jest to, że platforma ma ok. 20 milionów zarejestrowanych użytkowników. Nie wiadomo do ilu trafiły maile.


Na co zwrócić uwagę?
Jeśli najedziemy kursorem myszy na odnośnik, który podsunęli nam oszuści, powinien wyświetlić się jego prawdziwy adres. Widać wtedy wyraźnie, że prowadzi on do jakiejś "dziwnej" domeny, nie mającej nic wspólnego z Allegro.

CERT prosi wszystkie osoby, które otrzymają podobny mailing o przesłanie wiadomości na adres cert@cert.pl lub zgłoszenie jej pod adresem incydent.cert.pl

Naszych czytelników uczulamy, by zawsze dokładnie czytali wiadomości i je kwestionowali, szukali dziury w całym, nieważne, czy ktoś oferuje wielomilionowy spadek, czy podszywa się pod firmę kurierską, bank czy telekom. Warto też pamiętać, że oszusta również da się oszukać, co ostatnio udowodnił pewien Irlandczyk.