Pokud vám přišla SMS upozorňující na výhru ve slosování Alza.cz, neotevírejte odkaz u zprávy a nijak na ni nereagujte. Jedná se o další z phishingových podvodů, které se schovávají za známé značky a mohou skončit krádeží účtu či třeba platební karty.
S podvodnými SMS se v poslední době roztrhl pytel. Útočníci si možná uvědomili, že antispamové filtry v e-mailových schránkách si s podvody poradí poměrně zdatně, ale co nikdo nekontroluje, jsou příchozí SMS. A právě to je problém. Na obyvatele České republiky totiž v posledních měsících čím dál intenzivněji cílí kampaň s podvodnými zprávami, které se snaží oběti přimět ke kliknutí na přiložený odkaz.
Ukázková SMS, která z čísla 2563 dorazila naší čtenářce: „Alza.cz vam zaslala pripomenuti tykajci se vasich vyher z naseho zari slosovani (11.11.21). Vyhra je pripravena k odberu: http://tikql.com/XXX, http://siuvt.com/XXX, http://erbqg.com/XXX, http://a5j.me/XXX, http://prjwq.com/XXX, http://whiow.com/XXX, http://06b.me/XXX, http://ubmh.me/XXX“
Mezi nejčastější podvody v současné době patří SMS vydávající se za Českou poštu, DHL, GLS, PPL či jiné dopravce. Logickým pokračováním jsou právě SMS vydávající se za zprávy od velkých e-shopů a služeb. Alza tedy není překvapivou institucí, na jejíž zákazníky se nyní útočníci zaměřují. Útočníci totiž často využívají taktiky kobercového náletu, kdy rozešlou SMS na tisíce náhodných telefonních čísel v českém formátu. Vzhledem k poměrně malému trhu je cílení útoků a podvodů v ČR snadné.
O co podvodníkům jde?
Cílem SMS je přimět zákazníky na kliknutím na zkrácený odkaz v SMS, který maskuje skutečnou adresu, se zákazník nejčastěji ocitne na stránce vyzývající jej k platbě drobného poplatku. Zadáním čísla karty či přihlašovacích údajů však oběť ve skutečnosti předá tyto údaje podvodníkům. Ti následně provedou krádež finančních prostředků, nebo registraci k placeným službám s předplatným.
Jak ukazuje náš nedávný pokus s otevřením poštovního podvodu, útočníci zaznamenávají veškeré dění na stránce a i když číslo karty napíšete a nekliknete na tlačítko odeslat, údaje mají zaznemanené.
Co se stane, když naletíte na poštovní SMS podvod? Vyzkoušeli jsme to za vás
Neklikejte na pochybné odkazy a výzvy v e-mailech a SMS
„Vážení zákazníci, rádi bychom Vás upozornili na podvodné zprávy, které informují o nevyzvednuté výhře od naší společnosti. Tyto zprávy nejsou zasílány společností Alza.cz a.s. a důrazně před nimi varujeme. Na tyto zprávy prosíme nereagujte a neklikejte na odkazy v nich uvedené. Nesdílejte ani své osobní, platební ani jiné údaje,“ varuje česká e-commerce jednička své zákazníky.
Před Vánoci je počet e-mailových a SMS útoků o dost vyšší a jelikož nějaký ten balíček očekává většina z nás, lze snadno naletět. Při klikání na odkaz vždy zkontrolujte, zda jde skutečně o oficiální stránky služby či e-shopu. V případě, že jste své údaje na podvodné stránce již zadali, obratem kontaktujte svou banku či e-shop. Případné zablokování karty je totiž bleskové a může vám ušetřit spoustu starostí.