Home Rizikové jevy Sociotechnika, sociální inženýrství Podvodné nabídky na Aukru – fiktivní volba „přidat do košíku“

Podpořte nás

Podpořte naše aktivity a pomozte dětem a dospělým v nouzi. Již 15 let pomáháme dětem a dospělým řešit jejich problémy na internetu. Zapojte se i vy! Každá pomoc se počítá! Stačí kliknout na tlačítko DONATE.

Remove


mini_aukroNa začátku března Aukro zaznamenalo rafinovaný pokus o podvod. Zatím neznámý útočník se dostal k heslům několika uživatelů (pravděpodobně metodou phishingu – jedná se o způsob vylákání přihlašovacích nebo osobních údajů na základě falešného emailu nebo stránek oficiální společnosti) a jejich jménem vystavil na Aukru nabídky převážně drahých telefonů za velmi výhodné ceny. Do nabídky vložil klikatelný obrázek „přidat do košíku“.

Pokud zájemce klikl na nabízený odkaz, zobrazila se mu podvodná stránka, která ho vybízela k vyplnění kontaktních údajů pro zaslání zboží.  Stránka působila poměrně věrohodně a nepožadovala vyplnění hesla.

aukro_podvod1

Následně zájemce obdržel email z adresy Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. vydávající se za Aukro a.s. (správně: společnost Allegro Group CZ, s.r.o., portál Aukro.cz) s výzvou k platbě za předmět na bankovní účet na Slovensko. V nabídkách na Aukru je možnost „přidat do košíku“ vždy nahoře, mimo popis zboží, nikdy jako jeho součást. Při kliknutí na standardní možnost „přidat do košíku“ začíná adresa v příkazovém řádku vždy http://aukro.cz, nikoliv tedy http://hm-revenue.com/aukro.cz/ apod. Aukro nikdy nevyužívá jiné emailové domény než @aukro.cz.

aukro_podvod2

Aukro během dne všechny nabídky zrušilo a podařilo se také zrušit podvodné stránky.

Ve spolupráci s projektem E-bezpečí, Seznamem a Googlem jsme se pokusili pachatele monitorovat a zjistit bližší informace. Informace o podezřelém bankovním účtu byly obratem předány slovenské bance. Případem se již zabývá Policie, na kterou se obrátil majitel zneužitého účtu. Aukro také aktualizovalo skript na monitoring vkládaných odkazů.

Aukro doporučuje být při online nakupování vždy obezřetní. V případě nesrovnalostí se vždy obraťte na prodejce nebo daný servis s žádostí o prověření.

Pro E-Bezpečí
Dominik Jambor
vedoucí oddělení Bezpečnost transakcí firmy Allegro Group CZ

 

Ocenění projektu E-Bezpečí

pohar
KYBER Cena 2023
(1. místo)
pohar
Nejlepší projekt prevence kriminality na místní úrovni 2023
(1. místo)
pohar
Evropská cena prevence kriminality 2015
(1. místo)

Partneři a spolupracující instituce

 

Generální partner projektu E-Bezpečí

logo o2

Další partneři a spolupracující instituce

 logo nadaceo2logo googlelogo msmtlogo mvcrlogo olomouclogo olomouckykrajlogo ostravalogo hoaxlogo policielogo rozhlaslogo linkabezpecilogo microsoft bwlogo czniclogo nukiblogo podanerucelogo googleovachamp_logo.png

 

E-BEZPEČÍ: AI CHATBOT
Ahoj, jsem chatovací robot projektu E-Bezpečí a mohu ti pomoci zodpovědět základní otázky a vyřešit tvé problémy. Zvol si z nabídky, nebo svůj dotaz napiš přímo do chatu.