Reklama

Pozor na bazárových podvodníkov! Majú nás za zaostalých a využívajú to

Zdroj | Unsplash+ | Getty Images
Števo Porubský
Zdroj | Unsplash+ | Getty Images
Zdroj | Unsplash+ | Getty Images

Slovenský ESET odhalil v rusky hovoriacej Telegram skupine unikátne šablóny pre phishingové podvody napodobňujúce služby ako Bazoš, Slovenská pošta či Packeta.

Sú to však začiatočníci, pretože na podvody využívajú bota Telekopye, ktorý podľa ESETu využívajú začínajúci kyberzločinci. Aj napriek tomu je potrebné byť obozretný.

Zdroj | ESET
Obsah pokračuje pod reklamou

Výskumníci z ESETu v rámci analýzy škodlivého nástroja Telekopye odhalili šablóny phishingových správ napodobňujúcich komunikáciu legitímnych služieb, ktoré Slováci vo veľkom využívajú na doručovanie a predaj tovaru.

Medzi šablónami sú správy, ktoré sa tvária, že pochádzajú zo služieb ako Slovenská pošta, Packeta, DPD či Bazoš. Ide o falošné doklady o zaplatení, ktorými sa internetoví podvodníci snažia oklamať obete, že za ponúkaný tovar už zaplatili. 

Zdroj | ESET

„Podklady, ktoré sme našli v Telekopye, vykazujú vysokú mieru podobnosti s podvodmi, ktoré zaplavujú online bazáry na Slovensku. Domnievame sa preto, že mnohé, aj notoricky známe, podvody cielené na slovenských používateľov, vznikajú práve vďaka tomuto nástroju a sprievodným manuálom, ktoré poskytuje útočníkom,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.

Podľa ESETu si útočníci šablóny phishingových správ dokážu prispôsobiť podľa potreby pomocou súboru nástrojov zabudovaných do spomínaného nástroja pre začiatočníkov, Telekopye. Je to bot vytvorený pre komunikačnú platformu Telegram, pričom jeho hlavným cieľom je pomáhať menej technicky zdatným osobám páchať online podvody. Slúži aj vytváranie podvodných webových stránok, odosielanie podvodných SMS správ a e-mailov a vytváranie falošných snímok obrazovky.

Okrem šablón phishingových správ obsahuje odhalená Telegram skupina aj zoznam preložených fráz z Ruštiny do rôznych jazykov, ktoré podvodníci najčastejšie používajú pri pokuse oklamať obeť. Kyberzločinci majú napríklad predpripravené správy pre prípad, že obeť zruší transakciu, alebo nereaguje do 5-7 minút. 

V najnovšej časti analýzy výskumníci z ESETu poukazujú na proces náboru a zaučenia podvodníkov, poskytujú podrobný popis celej podvodnej schémy a analyzujú najčastejšie scenáre podvodu. Tieto informácie výskumníci získali vďaka infiltrácii viacerých Telegram skupín, prostredníctvom ktorých útočníci navzájom komunikujú a organizujú sa.

„Takmer v každej skupine neandertálcov môžeme nájsť odkazy na príručky s online prieskumom trhu, z ktorých neandertálci čerpajú svoje stratégie a postupy,“ hovorí výskumník spoločnosti ESET Radek Jizba, ktorý skúmal Telekopye.

Ako to funguje?

Obete tejto podvodnej operácie podvodníci nazývajú mamutmi. Podľa rovnakej logiky spoločnosť ESET vo svojich výstupoch označuje podvodníkov využívajúcich Telekopye ako neandertálcov. Skupiny Telekopye verbujú nových neandertálcov prostredníctvom inzerátov v rôznych kanáloch vrátane internetových fór. V týchto inzerátoch je jasne uvedený účel: podviesť používateľov online trhoviska.

ESET uvádza, že v rámci Telekopye existujú tri hlavné scenáre podvodov:

  • podvodníci sa vydávajú za predávajúcich
  • podvodníci sa vydávajú za kupujúcich
  • podvodníci sa zamerajú na „reklamáciu“ a vrátenie peňazí
Obsah pokračuje pod reklamou

Najčastejšie sa podľa ESETu útočníci vydávajú za predávajúcich a snažia sa nič netušiace obete nalákať na kúpu neexistujúceho tovaru. Keď obeť prejaví o predmet záujem, „predávajúci“ ju presvedčí, aby zaplatila online, a nie osobne, a poskytne jej odkaz na podvodnú webovú stránku, ktorá vyzerá ako legitímna platobná stránka.

Zdroj | ESET

Na rozdiel od legitímneho webu však podvodná stránka požaduje prihlásenie do internetového bankovníctva, údaje o kreditnej karte (niekedy vrátane zostatku na účte) alebo iné citlivé informácie. Phishingová webová stránka zadané údaje automaticky ukradne.

V druhom prípade sa útočníci vydávajú za kupujúcich. Keď si vyhliadnu obeť, prejavia záujem o položku, ktorú predáva a tvrdia, že už zaplatili prostredníctvom poskytnutej platformy. Potom pošlú obeti podvodný e-mail alebo SMS správu (vytvorenú prostredníctvom služby Telekopye) s odkazom na starostlivo vytvorenú phishingovú webovú stránku, v ktorej tvrdia, že obeť musí kliknúť na tento odkaz, aby dostala svoje peniaze  od platformy. Zvyšok scenára je veľmi podobný ako pri scenári „predávajúcich“.

V treťom prípade útočníci vytvoria situáciu, v ktorej obeť očakáva vrátenie peňazí, a následne jej pošlú podvodný e-mail s odkazom na podvodnú webovú stránku, ktorý opäť slúži na rovnaký účel.

Zdroj | ESET

„Napríklad počas scenára podvodu zameraného na kupujúcich si neandertálci vyberajú svoje ciele na základe typu predávaného tovaru. Niektoré skupiny sa napríklad úplne vyhýbajú elektronike. Dôležitá je aj cena položky. Príručky odporúčajú, aby si neandertálci pri scenári podvodu s kupujúcim vyberali položky s cenou od 9,50 do 290 eur,“ dodáva Radek Jizba, ktorý skúmal Telekopye.

Útočníci zapojení do Telekopye navyše využívajú webové nástroje na rýchle prechádzanie mnohých ponúk na internetových trhoviskách a vyberajú si „dokonalú obeť“, ktorá s najväčšou pravdepodobnosťou naletí podvodu.

Útočníci zapojení do schémy Telekopye veria, že ich skupiny sú plné „sliedičov“ (napríklad orgánov činných v trestnom konaní alebo bezpečnostných výskumníkov). Preto prísne dodržiavajú pravidlá, ktoré zakazujú akékoľvek sondovanie informácií, ktoré by mohli identifikovať ostatných členov skupiny. Porušenie takýchto pravidiel môže viesť k vylúčeniu zo skupiny. Zlaté pravidlo podvodníkov znie: „Viac pracovať, menej hovoriť.“

Hoci hlavným cieľom podvodníkov sú online bazáry populárne v Rusku, ako napríklad OLX a YULA, spoločnosť ESET zaznamenala aj ciele, ktoré nie sú pôvodom z Ruska, ako napríklad spomínané služby pôsobiace na Slovensku či platformy BlaBlaCar a eBay.

Zdroj | ESET
Ďalšia story
Zatvoriť

Newsletter

Ďakujeme za váš záujem! Odteraz vám už neunikne žiadna novinka.
Ľutujeme, ale váš formulár sa nepodarilo odoslať.