Иновативни хакери извършват масови измами в сайтове за търговия | IT.dir.bg

17-11-2017 20-11-2018
Иновативни хакери извършват масови измами в сайтове за търговия
Снимка: Shutterstock

Иновативни хакери извършват масови измами в сайтове за търговия

Експертът по киберсигурност Любомир Тулев посочи как да се предпазим

| Редактор: Стоян Гогов 72 7472

Десетки българи се оказват въвлечени в масови измами в платформа за свободна търговия в интернет.

"Най-модерното в момента е това - мними купувачи се свързват с продавачи с обяви в популярните сайтове. Комуникацията се извежда навън, често използват приложения като Viber. Мнимят купувач казва: Готов съм да купя вашия продукт, само че не искам да плащам наложен платеж. Може ли да преведа сега парите в платформа, като вие единствено трябва да последвате линк, в който да посочите номер на ваша дебитна или кредитна карта. Този линк е фишинг линк и води продавача към страница, която наподобява 100% страницата на известна компания, която познаваме", обясни експертът по киберсигурност Любомир Тулев пред Bulgaria ON AIR.

"Трябва да посочиш номера на дебитната карта, но платформата изисква да въведеш и трите цифри на гърба на вашата карта. Ако картата няма допълнителни защити за онлайн верификация, този платежен инструмент вече е компрометиран", предупреди той.

Бившият служител на ГДБОП съветва внимателно да гледаме линка, който е измамен - ако се вгледаме в него, ще видим, че той е различен. Хакерите регистрират домейн и създават измамен поддомейн, затова трябва да гледаме целия линк.

"Фишинг имейлът изглежда легитимен, но много често приканва за действие на момента. Точно този елемент би могъл да ги издаде. Хакерите опитват да ви вкарат в ситуация, в която не можете да мислите трезво. Наблюдаваме URL-а - много често има прикачен файл, който е някакъв вирус. Имаме ли прикачен файл, имайте предвид, че това е техника на хакерите да замаскират вирус. Прилагат и фишинг линк, който те води в съвсем друг сайт", посочи Тулев в "България сутрин".

По думите му хакерите използват уязвимостта ни да вярваме и да искаме. Често пострадалите усещат, че има нещо гнило, но решават все пак да пробват. Оказва се, че в платформата, в която е започнала комуникацията, хакерите са уязвими. Докато в платформите за чат комуникации няма проследяемост.

Изключително внимателни трябва да сме с линковете, които ни изпращат. Не трябва да вярваме на много добре изглеждащи неща, понякога по-евтините продукти излизат по-скъпи, стана ясно от думите на експерта

"Апелът е в момента, в който пострадате, веднага да се обърнете към правоприлагащите органи, които да извършат проверка. Опитваме се да вървим паралелно с измамниците, трябва да сме запознати с всички нови технологии, защото в противен случай нашите клиенти стават уязвими", каза за финал Любомир Тулев.

Иновативни хакери извършват масови измами в сайтове за търговия

Иновативни хакери извършват масови измами в сайтове за търговия

Експертът по киберсигурност Любомир Тулев посочи как да се предпазим

| Редактор : Стоян Гогов 72 7472 Снимка: Shutterstock

Десетки българи се оказват въвлечени в масови измами в платформа за свободна търговия в интернет.

"Най-модерното в момента е това - мними купувачи се свързват с продавачи с обяви в популярните сайтове. Комуникацията се извежда навън, често използват приложения като Viber. Мнимят купувач казва: Готов съм да купя вашия продукт, само че не искам да плащам наложен платеж. Може ли да преведа сега парите в платформа, като вие единствено трябва да последвате линк, в който да посочите номер на ваша дебитна или кредитна карта. Този линк е фишинг линк и води продавача към страница, която наподобява 100% страницата на известна компания, която познаваме", обясни експертът по киберсигурност Любомир Тулев пред Bulgaria ON AIR.

"Трябва да посочиш номера на дебитната карта, но платформата изисква да въведеш и трите цифри на гърба на вашата карта. Ако картата няма допълнителни защити за онлайн верификация, този платежен инструмент вече е компрометиран", предупреди той.

Бившият служител на ГДБОП съветва внимателно да гледаме линка, който е измамен - ако се вгледаме в него, ще видим, че той е различен. Хакерите регистрират домейн и създават измамен поддомейн, затова трябва да гледаме целия линк.

"Фишинг имейлът изглежда легитимен, но много често приканва за действие на момента. Точно този елемент би могъл да ги издаде. Хакерите опитват да ви вкарат в ситуация, в която не можете да мислите трезво. Наблюдаваме URL-а - много често има прикачен файл, който е някакъв вирус. Имаме ли прикачен файл, имайте предвид, че това е техника на хакерите да замаскират вирус. Прилагат и фишинг линк, който те води в съвсем друг сайт", посочи Тулев в "България сутрин".

По думите му хакерите използват уязвимостта ни да вярваме и да искаме. Често пострадалите усещат, че има нещо гнило, но решават все пак да пробват. Оказва се, че в платформата, в която е започнала комуникацията, хакерите са уязвими. Докато в платформите за чат комуникации няма проследяемост.

Изключително внимателни трябва да сме с линковете, които ни изпращат. Не трябва да вярваме на много добре изглеждащи неща, понякога по-евтините продукти излизат по-скъпи, стана ясно от думите на експерта

"Апелът е в момента, в който пострадате, веднага да се обърнете към правоприлагащите органи, които да извършат проверка. Опитваме се да вървим паралелно с измамниците, трябва да сме запознати с всички нови технологии, защото в противен случай нашите клиенти стават уязвими", каза за финал Любомир Тулев.