„Ak ti ukradli viac ako 500 €, máš konzultáciu zadarmo!“ Podvodníci sa opäť vydávajú za políciu a toto sú triky, ktorými ťa oklamú
Polícia SR varuje, že podvodníci opäť vystupujú v jej mene, toto skúšajú na užívateľov, aby ich pripravili o peniaze a citlivé údaje.
Facebook stránka Hoaxy a podvody – Ministerstvo vnútra SR informuje o návrate podvodu, v rámci ktorého sa útočníci vydávajú za políciu a snažia sa od ľudí vytiahnuť peniaze.
V rámci tohto podvodu hackeri vytvárajú podvodné stránky a príspevky na Facebooku, v rámci ktorých zneužívajú aj vizuály policajného zboru. V rámci falošných príspevkov sa snažia užívateľov presvedčiť, že ak sa stali obeťou podvodu, môžu im pomôcť, no len ak prišli o “viac ako 500 eur”.
“Podmienka „ak ste utratili viac než 500 €“ je neštandardná a slúži iba ako návnada — Polícia SR nikoho takto „nesegmentuje“ pri prijímaní oznámení,” píše stránka Hoaxy a podvody.
Hackeri v príspevku taktiež huckajú užívateľov, že naozaj nemajú čas a mali by vyhľadať pomoc čo najrýchlejšie, inak hrozí, že o peniaze prídu úplne. Aj toto je typická taktika, ktorá sa objavuje pri phishingu alebo iných podvodoch. Podvodník sa snaží vyvolať pocit urgentnosti, pretože človek pod nátlakom je menej pozorný a viac náchylný na chyby.

Takto podvodníci operujú
V prípade týchto podvodných príspevkov je dôležité držať na pamäti, že polícia neposkytuje oficiálne služby cez Facebook formuláre, ani cez neoverené odkazy. Oficiálne postupy polície vyžadujú osobné alebo písomné oznámenie, telefonát na oficiálne kontakty alebo využitie kontaktných formulárov na oficiálnych stránkach štátnych inštitúcií, nie na neoverených reklamných príspevkoch.
Ako teda rozpoznáš falošný príspevok? Prvým red flagom je, že sa stránka prezentuje ako oficiálna, no nemá modrú fajočku, ktorá je znakom overenia. Ďalším obrovským varovným signálom je, ak sa v príspevku nachádzajú podozrivé odkazy na externé stránky.
Neprehliadni

Rovnako zvýš pozornosť, ak od teba podvodníci budú chcieť citlivé údaje. Polícia vždy diskutuje citlivé údaje osobne. Celkovo komunikačný štýl polície sa diametrálne odlišuje od komunikačného štýlu podvodníkov. Namiesto Facebook príspevkov polícia môže občanom zavolať, ak niečo potrebuje, no skutočná polícia si občanov predvoláva, alebo komunikuje v písomnej listovej podobe.
Taktiež treba spomenúť, že v podvodných príspevkoch častokrát natrafíš na gramatické chyby alebo neprirodzene znejúce vety. Hackeri častokrát pochádzajú zo zahraničia a text prekladajú cez Google Translate alebo iný prekladač. Preto niektoré zahraničné slovné hračky môže preložiť doslovne, čo v našom jazyku znie neprirodzene. Ako sme už naznačili, v prípade tohto podvodu je dobré dávať si pozor na vetu “ak ste utratili viac ako…”. Stránka Hoaxy a podvody informuje, že táto veta je pre nový podvod typická a vôbec neodráža spôsob, akým polícia operuje.
Podvodníci idú po osobných alebo citlivých údajoch, pričom sa neboja získať aj tie platobné, ak sa obeť nechá namotať na podvod. V tomto prípade hrozí, že hackeri vybielia kompletne tvoj účet.

Pozor aj na tieto podvody
Rovnako ako podvod s falošnou políciou, tak sa našim kyberpriestorom šíri aj malvér BingoMod, RAT trójsky kôň, ktorý ti vie vybieliť účet a vymazať smartfón. Techniky využívané malvérom BingoMod majú niekoľko výhod. Od útočníkov sa nevyžaduje až tak veľa skúseností s programovaním a môžu svoje pôsobenie prispôsobiť na akúkoľvek banku. K tomu vedia obísť niekoľko behaviorálnych opatrení, ktoré uplatňujú niektoré banky alebo iné finančné inštitúcie.
Má to však aj iné nevýhody. Spôsob, akým malvér BingoMod operuje, si vyžaduje živého operátora, ktorý musí iniciovať a autorizovať prenos peňazí. Táto metóda operácie výrazne znižuje škálu, v akej dokáže malvér pôsobiť. Bezpečnostní analytici dodávajú, že takýto modus operandi je vo sfére Android malvéru pomerne vzácny. Naznačuje to zároveň aj to, že kyberzločinci stojaci za vývojom malvéru BingoMod môžu vedieť o metódach, ktoré používa malvér Brata. S najväčšou pravdepodobnosťou sa inšpirovali a následne zakomponovali takúto metodológiu aj do svojho softvéru. Viac o BingoMod malvéri píšeme v našom článku.