Modelový anonymizovaný případ
Kupující poslal falešný kurýrní odkaz
Nabídka byla skutečná, ale zájemce se snažil získat údaje prodávajícího k platební kartě pod záminkou vyzvednutí zásilky.
Ochrana soukromí
Jde o složený modelový scénář založený na běžném podvodném postupu. Všechna jména, kontakty, adresy a platební údaje byly vynechány; případ nepopisuje konkrétní osobu.
Průběh
Co se stalo
- 1Prodávající zveřejnil běžný inzerát na použité zboží.
- 2Zájemce rychle souhlasil s cenou a navrhl vyzvednutí kurýrem.
- 3Mimo platformu poslal odkaz, na kterém mělo být možné přijmout platbu.
- 4Formulář požadoval číslo karty, datum platnosti a následné potvrzení v bankovnictví.
Rozhodující nálezy
Proč šlo o vysoké riziko
Přesun mimo platformu
Údajný kupující chtěl hned pokračovat přes soukromou zprávu mimo Marketplace.
Odkaz pro přijetí peněz
Kurýrní stránka tvrdila, že prodávající musí zadat údaje karty, aby mohl platbu přijmout.
Jiná doména
Adresa pouze napodobovala známou přepravní službu a nebyla její oficiální doménou.
Časový tlak
Zpráva hrozila zrušením objednávky během několika minut.
Výsledek
Údaje karty nebyly pro přijetí peněz potřeba
Bezpečný postup byl ukončit komunikaci, neotevírat zaslaný formulář, kontrolovat platbu pouze přímo v bance a profil i odkaz nahlásit platformě.
Co samo o sobě nebylo důkazem bezpečí
- Starší profil mohl být převzatý nebo napadený.
- Logo dopravce a HTTPS nepotvrzovaly pravost stránky.
- Snímek údajné platby nebyl náhradou za skutečný příchozí pohyb v bance.