Podszywają się pod aptekę DOZ. CERT ostrzega przed nowym, podwójnym oszustwem

Fot. Depositphotos
Zdjęcie ilustracyjne.

CERT Orange Polska ostrzega przed nowym typem oszustwa internetowego, w którym przestępcy podszywają się pod popularną sieć aptek DOZ. Mechanizm jest wyjątkowo groźny, ponieważ opiera się na dwóch poziomach fałszu: najpierw użytkownik trafia na perfekcyjnie podrobioną aptekę internetową, a następnie — na spreparowaną stronę płatności. Dla ofiary cały proces wygląda wiarygodnie aż do momentu utraty pieniędzy.

Wraz z rosnącą popularnością zakupów online oszuści sięgają po coraz bardziej zaawansowane metody. W tym przypadku nie mamy do czynienia z prostą kopią strony, lecz z wieloetapowym schematem, który skutecznie usypia czujność nawet doświadczonych internautów. CERT podkreśla, że właśnie taka konstrukcja znacząco zwiększa skuteczność ataku.

Fałszywa apteka DOZ. Wszystko zaczyna się od reklamy

Scenariusz oszustwa rozpoczyna się w mediach społecznościowych. Na Facebooku pojawiają się reklamy rzekomych promocji DOZ („Dbam o Zdrowie”), publikowane z kont o niskiej wiarygodności. Po kliknięciu użytkownik nie trafia na oficjalną stronę doz.pl, lecz na domenę do-z.top, która wizualnie niemal idealnie imituje prawdziwą aptekę.

Na ekranie smartfona różnice w adresie strony są bardzo łatwe do przeoczenia, co dodatkowo zwiększa ryzyko.

Apteka DOZ reaguje. „Drobna różnica w domenie ma znaczenie”

Do sprawy odniosła się również sieć aptek DOZ. Firma rozesłała do klientów ostrzegawcze wiadomości SMS i e-mail, a także opublikowała oficjalne oświadczenie w mediach społecznościowych.

„Uwaga na fałszywe reklamy podszywające się pod DOZ. W mediach społecznościowych pojawiły się treści wykorzystujące nazwę i logo DOZ, które mogą prowadzić do fałszywych stron i prób wyłudzenia danych płatniczych. Nie są one powiązane z Grupą DOZ. Dla swojego bezpieczeństwa zawsze zwracaj uwagę na adres strony — nawet drobna różnica w domenie może mieć znaczenie. Jedyny oficjalny i bezpieczny adres platformy DOZ to https://www.doz.pl” — poinformowała firma.

Podwójny fałsz ujawnia się przy płatności

Najbardziej niebezpieczny etap oszustwa pojawia się podczas finalizacji zamówienia. Po kliknięciu przycisku „Przejdź do płatności” użytkownik zostaje przekierowany na kolejną stronę, która udaje pośrednika płatności. Jest to drugi, niezależny fałsz.

CERT zwraca uwagę na liczne sygnały ostrzegawcze widoczne na tej stronie, m.in.:

  • nielogiczne komunikaty, takie jak „gwarantowane bezpieczne wypłaty”,
  • błędy językowe i nieczytelne opisy metod płatności,
  • dziwne nazwy przycisków, np. „ponieść porażkę” zamiast standardowych komunikatów.

To właśnie na tym etapie dochodzi do wyłudzenia danych lub środków finansowych.

Odbiorca płatności nie ma związku z DOZ

W jednym z opisanych przypadków pieniądze trafiały do firmy MSW Montage GmbH — legalnie działającego w Niemczech przedsiębiorstwa zajmującego się montażem ogrodzeń. Dane tej firmy zostały wykorzystane bez jej wiedzy i zgody, wyłącznie jako zasłona dymna mająca uwiarygodnić transakcję.

Eksperci podkreślają, że sprawdzenie odbiorcy płatności w aplikacji bankowej to jeden z najprostszych sposobów wykrycia oszustwa. Jak zaznacza Klaudia Rombalska z Biura Prasowego BLIK, jeśli dane odbiorcy nie pasują do miejsca zakupu lub cały proces wygląda nietypowo, należy natychmiast przerwać płatność.

fakt.pl

Bociany ruszyły do Polski, ale ślad po nich zaginął. Co się dzieje na trasie przelotu?

Narkolaboratorium i plantacja pod Toruniem. Maciej Z. walczy o uchylenie wyroku

Benzyna po 9 zł? Sprawdzamy nastroje na Pomorzu – kierowcy zachowują spokój

Śmiertelna interwencja w Bytomiu. 39-latek zaatakował policjantów szablami

Śmiertelny wypadek podczas prac leśnych

Tak wysokich stawek u stomatologów w Łodzi jeszcze nie notowano!

Coraz bliżej otwarcia Parku Mieszczańskiego na Kępie Mieszczańskiej we Wrocławiu

Nowatorskie leczenie raka krtani w Bełchatowie. Pacjent odzyskuje możliwość mówienia

Martwa foka dryfowała na krze w rejonie Świnoujścia

Tragiczny wypadek w Beskidach Niskich. Turystka zginęła po upadku ze zbocza Lackowej

Niebezpieczna fabryka “śmierci” tuż obok placu zabaw. CBŚP rozbiło laboratorium narkotyków w Lubiatówku

Dramatyczne sceny w Wodzisławiu Śląskim. Pijany kierowca wjechał pod pociąg i uciekł z miejsca wypadku

Wyciek oleju rzepakowego w Małaszewiczach. Na miejscu pracowało 17 strażaków

Mobilne PSZOK-i ruszą wiosną w Bydgoszczy

Tragedia w Ostrowie Wielkopolskim. Nie żyje kilkumiesięczne dziecko

Nocna akcja w Tychach: wielogodzinna akcja i negocjacje

Ultrarzadka choroba dotyka także dzieci w Polsce. Trwają prace nad pionierską terapią

Tragiczny wypadek w Bielsku. Nie żyje kilkuletnie dziecko

Brutalne pobicie w pasażu Niepolda we Wrocławiu. Policja publikuje wizerunek podejrzanego

Na Podhalu uczą fachu strzyżenia owiec. Pierwszy taki kurs przyciągnął tłumy

Brutalne zabójstwo w Sosnowcu. Dwóch mężczyzn z zarzutami śmierci 60-latka

Pracownicy mają dość, żądają podwyżek. Narasta spór u największego pracodawcy w Polsce

618 mln zł dla Kolei Dolnośląskich. Unijne wsparcie napędza rozwój regionalnej kolei

Nocne dachowanie w powiecie poddębickim. Dwie osoby trafiły do szpitala

Podwójne morderstwo w Kadłubie

Pościg na autostradzie A4 na Śląsku. Zatrzymano poszukiwanego oszusta, pomógł kierowca ciężarówki

Skarbówka przekazała cenne zabytki do Muzeum Okręgowego w Toruniu

Nocny pożar w Kłodzie. Dom doszczętnie spłonął, akcja trwała kilka godzin

Zielone światło dla nowego pasa startowego w Kraków Airport. Przełom po latach starań