Přeskočit na hlavní obsah
VerifyBeforeBuy

Modelový anonymizovaný případ

Kupující poslal falešný kurýrní odkaz

Nabídka byla skutečná, ale zájemce se snažil získat údaje prodávajícího k platební kartě pod záminkou vyzvednutí zásilky.

Ochrana soukromí

Jde o složený modelový scénář založený na běžném podvodném postupu. Všechna jména, kontakty, adresy a platební údaje byly vynechány; případ nepopisuje konkrétní osobu.

Průběh

Co se stalo

  1. 1Prodávající zveřejnil běžný inzerát na použité zboží.
  2. 2Zájemce rychle souhlasil s cenou a navrhl vyzvednutí kurýrem.
  3. 3Mimo platformu poslal odkaz, na kterém mělo být možné přijmout platbu.
  4. 4Formulář požadoval číslo karty, datum platnosti a následné potvrzení v bankovnictví.

Rozhodující nálezy

Proč šlo o vysoké riziko

Přesun mimo platformu

Údajný kupující chtěl hned pokračovat přes soukromou zprávu mimo Marketplace.

Odkaz pro přijetí peněz

Kurýrní stránka tvrdila, že prodávající musí zadat údaje karty, aby mohl platbu přijmout.

Jiná doména

Adresa pouze napodobovala známou přepravní službu a nebyla její oficiální doménou.

Časový tlak

Zpráva hrozila zrušením objednávky během několika minut.

Výsledek

Údaje karty nebyly pro přijetí peněz potřeba

Bezpečný postup byl ukončit komunikaci, neotevírat zaslaný formulář, kontrolovat platbu pouze přímo v bance a profil i odkaz nahlásit platformě.

Co samo o sobě nebylo důkazem bezpečí

  • Starší profil mohl být převzatý nebo napadený.
  • Logo dopravce a HTTPS nepotvrzovaly pravost stránky.
  • Snímek údajné platby nebyl náhradou za skutečný příchozí pohyb v bance.