Hamis facebookos játékokra figyelmeztet az Eset cég
„Az áldozatok végső soron a pénzüket úgy veszíthetik el, hogy ezen versenyek kezelői kicsalják a személyes adataikat, a bankkártyájuk számát és érvényességének időpontját, valamint a kártya hátsó oldalán található CVC/CVV számot. Ezekre az adatokra azért van szükségük, hogy az áldozat kártyájával online átutalásokat hajtsanak végre“ – tájékoztatott a biztonsági cég.
Néhány facebookos oldalon a játékosoknak nyeremény luxuskocsikat, mobiltelefont avagy mosógépet ígérnek. „A hamis versenyekben való részvételhez elegendőnek bizonyul lájkolni az egész facebookos oldalt vagy megosztani és kommentálni egy bejegyzést, azaz saját facebookos ismerőseink között is terjeszteni a csalást“ – magyarázta Lukáš Štefanko, a kártékony kódok elemzője az Esetnél. Ezeket a hamis versenyeket már több mint 39 ezren lájkolták.
Mindenki győztes?!
Az Eset magyarázata szerint a játékok alapelve az, hogy „mindenki“ győztes. A játék résztvevője a Facebookon keresztül egy hírt kap, majd a játék állítólagos meghirdetője jelentkezik, kikérve az illető személyes adatait és a bankkártyájáról szóló információkat.
Ennek oka az identitása bizonyítása. „Az internet felhasználóinak egyszer és mindenkorra tudatosítaniuk kellene, hogy nem minden valós, amivel a világhálón szembesülnek. Ha pedig valami olyan dologgal találkozunk, ami túl jó ahhoz, hogy igaz legyen, akkor nagy valószínűséggel csalásról van szó“ – tette hozzá Štefanko.
A netezők az esetleges áldozatoknak azzal segíthetnek, hogy az olyan facebookos oldalakat, mint a Vyhraj to, Vyherny den és a Rossa Fashion, csalásként jelentik be közvetlenül a Facebooknak. Az egyikre a szlovák rendőrség saját facebookos oldalán is figyelmeztetett. Valamennyi a Modernevyhry.sk weboldallal áll kapcsolatban, amelyet az Eset veszélyesnek minősített ügyfelei körében.
A Ray-Ban és a hamis kedvezmények
A cég az ún. Ray-Ban-csalás új hullámára is felhívta a figyelmet, amely ugyancsak a Facebookon terjed. Annak célja olyan csaló oldalak terjesztése, amelyek a felhasználók bankkártyáiról gyűjtenek adatokat.
„Ezeket a kiárusítás alatt álló, márkás Ray-Ban napszemüvegek fotóival propagálják. A támadó azonban csak visszaél az ismert gyártónak, a Ray-Ban társaságnak a nevével, s nem annak a forgalmazói találták ki a hamis kedvezményt, ami akár a 90 százalékot is elérheti“ – magyarázta az Eset társaság.
Probléma merül fel fizetéskor
A Facebook-felhasználók a legtöbbször a csalásról mit sem sejtenek. A támadó vagy a kártékony kód az áldozatok albumaiba helyez néhány fotót a félrevezető weboldalakról, illetve csatolja azok a linkjét, s egyúttal az adott felhasználó néhány elérhetőségét is megjelöli.
„A weboldalak megtekintése önmagában még nem kártékony. Probléma akkor merül fel, ha a kedvezményes termékért fizetni akarunk, ami valószínűleg sosem érkezik meg a vevőhöz“ – magyarázta az Eset.
A biztonsági cég azt gyanítja, hogy a támadó így az összes olyan információt megszerzi, ami ahhoz kell, hogy az adott bankkártyáról megvalósulhasson a pénz átutalása. A bankkártyáról szóló információk ugyanis eljutnak a weboldalak tulajdonosaihoz, akiknek a szerverei többnyire Kínában találhatók.

