Podvodníci zneužívajú meno Packeta
Dávajte si pozor pri inzerovaní napriklad bazoš ak sa vam ozve zaujemca zo zahraničia a bude chciet posielať tovar cez Packeta. Neklikajte na linky, nedavajte svoje cislo karty a uz vonkoncom nie CVC. Pekný deň 😉
Číslo na podvodníčku,,Sandru'' ako bonus +49 176 94919717
Stručné zhrnutie
- Podvodné e-maily a falošné stránky vystupujúce v mene Packeta požadujú číslo platobnej karty, CVC alebo prihlasovacie údaje do internetbankingu a fungujú ako phishing; príklad falošnej domény: packetask.info836.com a falošný odosielateľ skinfo@384.jp.
- Odporúčané obranné opatrenia sú zablokovať kartu cez internet banking a vyžiadať novú kartu, nastaviť nízke denné limity pre internetové platby a MOTO platby, neukladať čísla kariet v prehliadači a nikdy neposielať overovacie kódy alebo CVC cudzím osobám.
- Zneužitie je medzinárodné a na riešenie je potrebné nahlásiť doménu registrátorovi, poskytovateľom ako Cloudflare, vyhľadávačom ako Google a bezpečnostným firmám ako ESET, a tiež informovať Packeta a inzertný portál (bazos).
Najčastejšie otázky
Q: Ako rozpoznať phishingovú správu, ktorá sa vydáva za Packeta?
A: Phishingové správy môžu prísť z neznámych e-mailov ako skinfo@384.jp, obsahovať link na doménu packetask.info836.com a vyzývať textom typu "lucakova vám vyplatila 120 eu" s požiadavkou na zadanie prihlasovacích údajov alebo CVC.
Q: Čo robiť, ak som zadal(a) číslo karty alebo CVC na falošnej stránke?
A: Okamžite zablokujte kartu cez internet banking a požiadajte banku o vydanie novej karty; banky v diskusii odporúčali aj sledovať notifikácie a nahlásiť neoprávnené transakcie banke.
Q: Ako nahlásiť podozrivú doménu alebo phishingovú stránku?
A: Diskusia odporučila nahlásiť doménu registrátorovi WHOIS, následne Cloudflare, Google a bezpečnostným firmám ako ESET, a zároveň poslať informáciu Packete a inzertnému portálu (bazos).
Q: Môže telefonné číslo alebo adresa z e-mailu byť zneužité?
A: Telefónne číslo môže viesť k ďalším podvodným správam alebo volaniam; poštová adresa podľa diskusie zrejme neposkytuje bez ďalších údajov priamy prístup k účtu, ale kontaktovanie cez telefón je rizikové.
Q: Aké bankové limity a nastavenia pomáhajú znížiť riziko zneužitia kariet?
A: Poštová banka má v príkladoch predvolený limit 500 €/deň pre internetové platby, VÚB 3000 €/deň (v diskusii je uvedené, že limit možno znížiť napr. na 100 €), a odporúča sa nastaviť vlastný nízky limit pre internet a MOTO platby.
Q: Komu mám nahlásiť podvod v prípade predaja cez inzertný portál?
A: Diskusia odporúča nahlásiť podvod Packete, inzertnému portálu (bazos) a zároveň zvážiť nahlásenie polícii, pričom pri medzinárodnom podvode môže byť vyšetrovanie komplikované.
Q: Aké preventívne opatrenia by som mal(a) používať pri predaji na bazári?
A: Neposielať číslo karty ani CVC, neklikajte na neznáme linky, neukladať karty v prehliadači, sledovať bankové notifikácie a nastaviť limity pre internetové platby a MOTO platby.
Závery z diskusie
Zhoda
- Nikdy nezadávať číslo platobnej karty, CVC alebo prihlasovacie údaje do internetbankingu na stránkach doručených e-mailom alebo cez neoverené linky.
- Okamžite zablokovať kompromitovanú kartu cez internet banking a požiadať banku o novú kartu.
- Nahlásiť falošnú doménu registrátorovi, Cloudflare, Google a bezpečnostným firmám ako ESET a informovať Packeta a inzertný portál.
Sporné názory
- Niektorí účastníci pripisujú zodpovednosť za podvody nedostatočnej opatrnosti obetí, zatiaľ čo iní tvrdia, že aj ľudia s nízkymi digitálnymi zručnosťami alebo seniori sa môžu stať obeťami a nemožno ich len obviňovať.
- Diskutovalo sa, či inzertné portály ako bazos môžu účinne zamedziť takýmto podvodom, pričom časť považuje technické opatrenia portálu za nedostatočné a časť považuje problém za riešiteľný len cez spoluprácu viacerých inštitúcií.
Otvorené otázky
- Do akej miery polícia alebo medzinárodné orgány budú aktívne riešiť rozptýlené medzinárodné phishingové útoky pri malých finančných škodách?
- Aká je účinnosť nahlasovacích krokov (registrátor, Cloudflare, Google, ESET) pri rýchlo meniacich sa phishingových doménach?
Spomenuté značky a firmy
Packeta, Bazos, Poštová banka, VÚB, SLSP, Cloudflare, Google, ESET, mesec.cz, Modrykonik.sk, WHOIS (whois.com)
Spomenuté produkty a metódy
packetask.info836.com, skinfo@384.jp, telefónne číslo +49 176 94919717, phishing (vydávanie sa za Packeta), požiadavka na číslo karty a CVC, požiadavka na prihlasovacie údaje do internetbankingu, "lucakova vám vyplatila 120 eu" (phishingová správa), overovací kód / OTP, MOTO platby, zníženie internetových limitov na karte, zablokovanie karty a vydanie novej, whois lookup, nahlásenie registrátorovi/Cloudflare/Google/ESET
Miesta a osoby
Alžírsko, Londýn, Sandra, lucakova
@klarasamuelko poslal som správu registrátorovi domény, potom cloudflare ktoré používajú a googlu a esetu
poštovú adresu na nič nepoužijú, neposlala si im fotku občianskeho a telefónne číslo len ti môžu vyvolávať a posielať správy podvodníci
@klarasamuelko bazos s tým veľmi nemá čo urobiť, tu som písal čo sa dá podniknúť ak by sa chcelo tomu venovať
https://www.modrykonik.sk/blog/jeennyv/message/to-faaakt-heeej-jednorozca-som-obje-fg8msx/
Musí spolupracovať polícia, internetový poskytovatelia, mobilný operátori, banky, kartové spoločnosti, poskytovatelia webhostingu a to všetko na medzinárodnej úrovni
Už vidím ako sa policajt ide pretrhnúť aby začal riešiť medzinárodný podvod keď sa ozveš, že ťa okradli o pár 100€.
@klarasamuelko ale môžeš aj ty niečo urobiť na svoju ochranu,
používať rozum a skontrolovať si veci predtým ako ideš niekde platiť, nastaviť si nízke limity na karte pre platby cez internet a MOTO platby, neukladať si karty v prehliadači, dôkladne čítať notifikácie z banky a bezhlavo neposielať overovacie kódy niekomu cudziemu
Nie nič som neposlala a mam všetko zabezpečené a nepoužívam kartu účtu na internete a na mobile mam nastavene podozrivé cisla
Hneď som to zbadala ,že je to čudné, že pýta to heslo do banking ale nikdy som sa s tým nestretla.nahlasila som to na packeta hneď a na bazos.


@maranco ešte mam otázku predtým ako som zistila podvod do mailu písali ze adresu tel.cislo a bojím sa aby to neznuzili to sa dá zneužiť?