Нова и изключително прецизна фишинг измама, насочена към потребителите на един от най-големите куриери у нас набира скорост. В редакцията на TrafficNews постъпи сигнал от пловдивчанка, която се е разминала на косъм от това да предостави банковите си данни на киберпрестъпници, маскирани зад услугите на Еконт.

Случаят повдига сериозни въпроси относно сигурността на личните данни, тъй като измамниците са разполагали с конкретна информация за реална очаквана доставка, включително името на получателя и статуса на пратката.

Жената е поръчала стока, която е трябвало да бъде доставена чрез куриерската фирма. Тя разказва, че е получила редовно известие, че пратката ѝ вече е пристигнала в склад в Пловдив. Само час по-късно обаче на електронната ѝ поща пристига втори имейл.

Въпросното съобщение изглеждало досущ като официалните уведомления на компанията. В него било посочено нейното име, както и точната пратка, която очаква. В текста се настоявало за „доплащане” на определена сума.

Малкият детайл, който спасил потърпевшата

Въпреки че имейлът изглеждал автентичен, жената забелязала две ключови разминавания, които събудили подозрението ѝ:

  1. Сумата за плащане: Исканата сума във фишинг имейла се разминавала с реалната стойност на поръчката с точно 20 цента.
  2. Подателят: При внимателно вглеждане пловдивчанката установила, че адресът на електронната поща, от който е изпратено съобщението, е различен от официалния на куриера.

Пробив в системата или злоупотреба с данни?

Силно притеснителен е фактът, че измамниците действат в реално време – веднага след като пратката е регистрирана в Пловдив. Потърпевшата изразява сериозни съмнения, че системата на „Еконт” може да е била обект на хакерска атака или че някой нерегламентирано се възползва от базата данни с потребители.

TrafficNews призовава гражданите да бъдат изключително бдителни при получаване на съобщения за плащане онлайн. Винаги проверявайте адреса на подателя и не въвеждайте данните от банковите си карти в съмнителни линкове!

Ето какви реални съобщения е получила потърпевшата:

Фишинг имейлът, дошъл по-късно: