Oszustwo na “zwrot przelewu BLIK na telefon”, którego nie ma…

Od kilku miesięcy co jakiś czas do naszej redakcji zgłaszały się osoby, które twierdziły, że ktoś chce je oszukać. Bo dostały niespodziewany przelew BLIK-iem na swój numer telefonu a chwilę później odebrały SMS-a lub telefon z prośbą o zwrot tego przelewu. Za każdym razem okazywało się jednak, że to nie próba oszustwa, a zwykła pomyłka — nadawca zrobił “literówkę” w numerze telefonu.

Nikogo, kto przez chwilę się zastanowi nad tym rzekomym scenariuszem ataku, nie powinno dziwić, że to nie oszustwo. Bo ekonomicznie tego typu atak po prostu nie ma żadnego sensu:

złodziejom niczego nie daje taki dodatkowy “hop” przez przypadkową osobę — po co ktoś miałby wysyłać pieniądze na Twój numer telefonu Ciebie, skoro może to od razu zrobić na numer docelowy? Organy ścigania i tak zawsze poznają zarówno pierwotne źródło i docelowy numer. Nawet jak kasa przejdzie przez 50 pośredników.
a wręcz jest to dla nich dodatkowe ryzyko — bo możesz sobie te niespodziewane pieniądze przywłaszczyć, nie odeślesz ich.

Niektórzy spekulowali, że atak mógłby mieć na celu pozyskanie informacji (imię i nazwisko) “ofiary”, bo jeśli uda się ją przekonać do zwrotu, to nadawca może te informacje odczytać z opisu przelewu. Tylko i z tą teorią są dwa problemy:

Jest wiele, zdecydowanie prostszych, szybszych i tańszych sposobów na ustalenia nazwiska użytkownika danego numeru telefonicznego (o wszystkich mówimy na naszych szkoleniach z OSINT-u)
Sporo z “pomylonych” przelewów było na kwoty 1000+ i szczerze wątpimy, że z powodów, które wymieniliśmy wyżej, ktoś ryzykowałby stratę takich pieniędzy tylko po to, aby ustalić w taki sposób czyjeś nazwisko, zwłaszcza że jeśli obdarowany zgłosi niespodziewany przelew do swojego banku, to ten zwróci pieniądze nadawcy bez [...]

#BLIK

https://niebezpiecznik.pl/post/oszustwo-na-zwrot-przelewu-blik-na-telefon-ktorego-nie-ma/

Oszustwo na “zwrot przelewu BLIK na telefon”, którego nie ma…

NieBezpiecznik.pl
Dla pełnej przejrzystości: BLIK puścił nam BLIKA za nagranie tej rolki, ale scenariusz jest nasz i faktycznie wszystkie przypadki "niespodziewanie otrzymanych przelewów BLIK" i próśb o zwrot, z którymi ktoś się do nas zgłosił, to ❌ nie były próby oszustw, a jak się okazało - zwykłe i całkowicie przypadkowe pomyłki w numerze telefonu. #postsponsorowany #blik #niebezpiecznik #cybersecurity #cyberbezpieczenstwo
Takie “legitymacje” wysyłają teraz scammerzy, żeby uwiarygodnić, że niby ktoś rozmawia z “działem bezpieczeństwa banku” https://sekurak.pl/takie-legitymacje-wysylaja-teraz-scammerzy-zeby-uwiarygodnic-ze-niby-ktos-rozmawia-z-dzialem-bezpieczenstwa-banku/ #Aktualnoci #Awareness #Blik #Nadpis #Nbp #Phishing #Policja #Scam #Whatsapp
Takie "legitymacje" wysyłają teraz scammerzy, żeby uwiarygodnić, że niby ktoś rozmawia z "działem bezpieczeństwa banku"

Paweł podesłał nam historię oszukania swojego taty na ~80000zł. W ramach całego procederu, w pewnej chwili została przesłana do ofiary taka “legitymacja” należąca rzekomo do pracownika departamentu bezpieczeństwa banku. Oczywiście w celu zmylenia ofiary, że rozmawia z prawdziwym pracownikiem banku. Wprawne oko wyłapie, że zostało to wygenerowane przez AI, ale...

Sekurak

Takie “legitymacje” wysyłają teraz scammerzy, żeby uwiarygodnić, że niby ktoś rozmawia z “działem bezpieczeństwa banku”

Paweł podesłał nam historię oszukania swojego taty na ~80000zł. W ramach całego procederu, w pewnej chwili została przesłana do ofiary taka “legitymacja” należąca rzekomo do pracownika departamentu bezpieczeństwa banku. Oczywiście w celu zmylenia ofiary, że rozmawia z prawdziwym pracownikiem banku. Wprawne oko wyłapie, że zostało to wygenerowane przez AI, ale...

#Aktualności #Awareness #Blik #Nadpis #Nbp #Phishing #Policja #Scam #Whatsapp

https://sekurak.pl/takie-legitymacje-wysylaja-teraz-scammerzy-zeby-uwiarygodnic-ze-niby-ktos-rozmawia-z-dzialem-bezpieczenstwa-banku/

Takie "legitymacje" wysyłają teraz scammerzy, żeby uwiarygodnić, że niby ktoś rozmawia z "działem bezpieczeństwa banku"

Paweł podesłał nam historię oszukania swojego taty na ~80000zł. W ramach całego procederu, w pewnej chwili została przesłana do ofiary taka “legitymacja” należąca rzekomo do pracownika departamentu bezpieczeństwa banku. Oczywiście w celu zmylenia ofiary, że rozmawia z prawdziwym pracownikiem banku. Wprawne oko wyłapie, że zostało to wygenerowane przez AI, ale...

Sekurak
Ukradli mu 90000zł, choć nie podał oszustom żadnych danych logowania do banku, ani istotnych danych osobowych. https://sekurak.pl/ukradli-mu-90000zl-choc-nie-podal-oszustom-zadnych-danych-logowania-do-banku-ani-istotnych-danych-osobowych/ #Aktualnoci #Awareness #Banki #Blik #Oszustwo #Scam
Ukradli mu 90000zł, choć nie podał oszustom żadnych danych logowania do banku, ani istotnych danych osobowych.

Rozmawiałem wczoraj 40 minut z Markiem, który opisał jak padł ofiarą scamu. Wyglądało to mniej więcej tak. – Scammer dzwoni z losowego numeru: została zaciągnięta pożyczka na pana dane– Ale ja nie brałem pożyczki– To chyba doszło do wycieku danych. W jakim banku ma Pan konto?– W banku X.– OK,...

Sekurak

Ukradli mu 90000zł, choć nie podał oszustom żadnych danych logowania do banku, ani istotnych danych osobowych.

Rozmawiałem wczoraj 40 minut z Markiem, który opisał jak padł ofiarą scamu. Wyglądało to mniej więcej tak. – Scammer dzwoni z losowego numeru: została zaciągnięta pożyczka na pana dane– Ale ja nie brałem pożyczki– To chyba doszło do wycieku danych. W jakim banku ma Pan konto?– W banku X.– OK,...

#Aktualności #Awareness #Banki #Blik #Oszustwo #Scam

https://sekurak.pl/ukradli-mu-90000zl-choc-nie-podal-oszustom-zadnych-danych-logowania-do-banku-ani-istotnych-danych-osobowych/

Ukradli mu 90000zł, choć nie podał oszustom żadnych danych logowania do banku, ani istotnych danych osobowych.

Rozmawiałem wczoraj 40 minut z Markiem, który opisał jak padł ofiarą scamu. Wyglądało to mniej więcej tak. – Scammer dzwoni z losowego numeru: została zaciągnięta pożyczka na pana dane– Ale ja nie brałem pożyczki– To chyba doszło do wycieku danych. W jakim banku ma Pan konto?– W banku X.– OK,...

Sekurak