reklama
SAT Kurier logowanie X
  • Zaloguj

Lidl rozdaje telefony? Nie daj się nabrać – to oszustwo!

dodano: 2019-09-19 19:55 | aktualizacja: 2019-09-20 13:55
autor: JS | źródło: ESET

haker hacker Marka Lidl została wykorzystana przez cyberprzestępców w wyrafinowanym ataku phishingowym. Internauci w miniony weekend otrzymali fałszywego maila z potwierdzeniem otrzymania rzekomego prezentu od dyskontu w postaci Samsunga Galaxy S9 oraz iPhone’a X. Wiadomość ostatecznie kieruje do ankiety, wyłudzając dane wrażliwe użytkownika łącznie z pełnymi informacjami o posiadanej karcie kredytowej. Ekspert z ESET ostrzega: to pułapka! Tłumaczy również, jak rozpoznać fałszywe kampanie phishingowe i nie dać się na nie złapać.

Lidl eset atak mail


Prosimy o wyłączenie blokowania reklam i odświeżenie strony.
Jak informują eksperci z laboratorium antywirusowego ESET, w miniony weekend jeden z użytkowników zgłosił podejrzaną wiadomość adresowaną rzekomo przez sieć sklepów Lidl. Tytuł wiadomości od dyskontu wskazywał, że klient musi coś potwierdzić. Pomyślał: „brzmi intrygująco!”, dlatego postanowił kliknąć i sprawdzić treść wiadomości.

W środku maila otrzymał swoistą obietnicę – jeśli kliknie w link potwierdzający swój udział w ankiecie Lidla, otrzyma prezent, w domyśle będzie to Samsung Galaxy S9 lub iPhone X. W głowie użytkownika powinna zapalić się wówczas czerwona lampka – „Przecież nie brałem udziału w żadnej ankiecie!”. Kamil Sadkowski, starszy analityk zagrożeń z ESET, ostrzega: wiadomość, którą otrzymał użytkownik na swoją skrzynkę, to pułapka.

- Mail z prośbą rzekomej weryfikacji jest formą ataku phishingowego. Swoją formą graficzną – użyciem logotypu oraz sloganem „Więcej na radość z życia!” – przypomina oficjalną komunikację sklepu. Różni się od niej detalami – jako nadawca widnieje podejrzany adres [email protected], z kolei treść, choć zawiera polskie znaki, jest napisana dość niedbale – tłumaczy Sadkowski.

Ekspert z ESET dokonał analizy podejrzanej wiadomości. Jak informuje – po kliknięciu w ikonę potwierdzenia chęci otrzymania prezentu, użytkownik jest przekierowywany do fałszywej strony Lidla, zawierającej ankietę. Po jej wypełnieniu, ofiara jest proszona o wybór nagrody: jednego z dwóch przyrzeczonych telefonów. Wówczas użytkownik trafia na kolejną stronę z ankietą, by ostatecznie podać swoje dane: imię, nazwisko, adres domowy, e-mail, numer telefonu oraz zapłacić 9 złotych za odbiór nagrody, dokonując opłaty swoją kartą kredytową.
 

- Ten atak nie tylko wyłudza dane użytkowników, ale także dane karty kredytowej, tj. jej numer, datę ważności oraz kod CVV – komentuje Sadkowski.

Nie daj się nabrać na wygraną!
Ekspert z ESET radzi zachować szczególną ostrożność – tego rodzaju wiadomości regularnie wpadają na nasze skrzynki. W ostatnim czasie marka Tesco również została wykorzystana w podobnym ataku – wówczas klientom sklepu obiecano rzekomy bon o wartości 500 złotych na zakupy. Jak zatem odróżnić prawdziwe wiadomości mailowe od fałszywych, będących częścią kampanii phishingowych? Należy zawsze sprawdzać nadawcę wiadomości – zwrócić szczególną uwagę na domenę, z której została ona wysłana. Weryfikować treść – jeśli mail zachęca do kliknięcia w link w ramach najnowszej promocji lub konkursu z ciekawymi nagrodami, warto wejść na stronę główną sklepu i zweryfikować, czy taka oferta faktycznie tam istnieje. Zwracać szczególną uwagę również na to, czy mail został napisany poprawnie językowo, nie zawiera błędów logicznych i interpunkcyjnych. Dzięki ostrożności możemy zapewnić sobie spokój i uchronić się przed zagrożeniami pojawiającymi się w sieci.

Przypadek ataku phishingowego został zgłoszony Lidlowi. Sklep potwierdził, że nie jest autorem kampanii wyłudzającej dane. Laboratorium antywirusowe ESET w Krakowie potwierdza, że klienci antywirusów ESET mogą czuć się bezpiecznie – atak jest blokowany przez programy firmy ESET.


Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu tylko za zgodą wydawcy.




Więcej z kategorii Ataki komputerowe


reklama
reklama
HOLLEX.PL - Twój sklep internetowy

DJI Mavic Mini

Mavic Mini waży zaledwie 249 gramów. właśnie jego niska waga...

1 790 zł Więcej...

Odbiornik Octagon SF8008 Twin UHD 4K S2X

Octagon SF8008 Twin UHD 4K S2X - odbiornik UHD 4K...

519 zł Więcej...

Kamera SJCAM SJ8 PRO

980 zł Więcej...
reklama