Gdyby nie to, że nie chcemy Was zanudzić, moglibyśmy codziennie opisywać nowy scenariusz wyłudzania wiadomości SMS premium. Oszuści nie ustają w wysiłkach, by nadać swoim przestępstwom pozory legalności – bez skutku.
Jeden z Czytelników (dzięki Leszek!) podesłał nam historię nowej próby wyłudzenia 30 PLN w formie wiadomości SMS premium. Tym razem oszust korzysta z portali ogłoszeniowych, by oferować rzekomą pracę pakowacza. Oczywiście żadnej pracy nie ma…
Wiele ogłoszeń
Leszek wskazał nam ogłoszenie w serwisie trojmiasto.pl, które jednak zostało już po jego interwencji usunięte. Bez trudu znaleźliśmy kilka innych w innych regionach kraju. Ktoś ukrywający się pod adresem email [email protected] bardzo chce zatrudnić pakowaczy. To pewnie dział kadr dużej firmy, bo ogłoszenia oprócz Trójmiasta pokazały się co najmniej w Łowiczu, Warszawie, Przemyślu, Krakowie czy Nowym Sączu. Wyglądają tak:
Poszukujemy kobiet i mężczyzn do pracy polegającej na:
• Sortowanie paczek
• Wykładanie towaru na magazynie
Praca jest lekka
Oferujemy:
• Pracę w godzinach 21:00 – 5:00
• Zatrudnienie „od zaraz” na podstawie Umowy o prace / zlecenie
• Praca od Poniedziałku do Piątku
• Stawka godzinowa 15,00 zł + możliwość premii
Wymagamy chęci do pracy
Dojazd do pracy zapewniamy darmowym autobusem
Osoby zainteresowane prosimy o kontakt e-mail na adres: [email protected]
Leszek skontaktował się z „Danielą” i już po 45 minutach otrzymał odpowiedź na swoją wiadomość:
Daniela odpisała:
Dziękuje za kontakt, przygotowałam dokumenty które należy wypełnić i odesłać nam na mój adres e-mail.
Do dokumentu proszę załączyć list motywacyjny.
Link do pobrania dokumentów : http://utn.pl/dokumenty-praca-pdf
Pozdrawiam Daniela Urban
Domena utn.pl należy do skracacza linków a adres prowadzi do strony
http://naszepliki.pl/dokument-pdf
gdzie widzimy piękną stronę z fałszywymi danymi rzekomego pliku do pobrania. Licznik pobrań jest fałszywy, konfiguruje go autor kampanii za pomocą specjalnego kreatora.
Próba pobrania prowadzi do kolejnego ekranu, gdzie mamy podać numer telefonu, na który przychodzi kod do przepisania na stronie i potwierdzenia opisanej małą czcionką subskrypcji kosztującej ok. 35 PLN tygodniowo.
Jeśli ktoś faktycznie zapisze się na bezwartościową subskrypcję, zostanie przekierowany na link prowadzący do uniwersalnego szablonu podania o pracę. W ten sposób zapewne autor kampanii chce udawać, że oferuje faktyczną usługę, za która pobiera opłatę. Wobec braku rzeczywistej oferty pracy i regulaminu wskazującego na zakup zupełnie innej usługi niż obiecana trudno uznać to za cokolwiek innego niż oszustwo. Portal naszepliki.pl i płatności SMS obsługuje firma stojąca za marką eforsa.pl
Ile osób dało się złapać
Statystyki, z którymi mieliśmy się okazję zapoznać, wskazują, że w link z emaila do tej pory kliknęły 144 osoby (kampania ruszyła 22 grudnia). Wzór podania w tym samym czasie pobrało prawdopodobnie 20 osób, a od 6 grudnia (kiedy zapewne ruszyła wcześniejsza kampania oszusta) łącznie pobierających było 59. Każda z ofiar do momentu rezygnacji otrzymuje dwa SMSy tygodniowo, które kosztują ją 18,45 PLN każdy. Z tego oszust otrzymuje ok. 7,50 PLN od SMSa. Jeśli zatem ofiary anulują wiadomości np. po 2 tygodniach, to oszust mógł na tej akcji zarobić już ok. 1800 PLN. Mamy nadzieję, że dzięki tej publikacji ani grosz z tej sumy do niego nie trafi.
Komentarze
Czy istnieje jakaś wtyczka do chrome (windows) dzięki której zamiast linku skróconego widzimy docelowy (bez klikania)?
Istnieje!
Explode
„Expand shortened URLs (e.g. TinyURL) with LongURL”
W pasku na dole po sekundzie-dwóch pojawia się „explodowany” URL. ;)
na trójmiasto.pl jest pełno takich ogłoszeń, znajomy został zrobiony w kredyt, bo cwaniaczki nawet mieli fake biuro w Gdańsku Głównym ;)
Na trojmiasto.pl namierzyłem i zgłosiłem z 5 fejkowych ofert pracy, choć raczej w stylu – pracujesz tydzień czy miesiąc, a później „szef” mówi ci:
a) wypłata? – za tydzień, później za następny tydzień, miesiąc itp
b) no ale ja pana przecież nie znam – pierwszy raz pana widzę :)
To przykre, ale niestety, przy rozmowie o warunkach pracy i wynagrodzeniu – dyktafon, w trakcie wykonywania pracy – dokumentacja fotograficzna. No i oczywiście – umowa na piśmie !!!
Z takim materiałem, razie próby oszustwa, „szef” nie tylko wypłaci ci od ręki całe wynagrodzenie, ale i zgodzi się na dodatkowe „odszkodowanie za straty moralne” – bo wie, że w razie czego PIP i skarbówka go zje i wypluje resztki :D
Miałam jeden taki przypadek w życiu,ale właściciel ze mną nie zaryzykował.Tydzień trzymał mnie bez umowy,twierdząc,że sekretarka nie ma czasu jej napisać.Zaproponowałam,że napiszę ją sama i za pięć minut miałam angaż – bez nagrań i fotografii.Przy odejściu chciał mi dać wypłatę po miesiącu.Nie miałam wtedy grosza i poprosiłam kadrową,żeby mu mimochodem napomknęła,że jeśli nie dostanę wypłaty za trzy dni,to wróci się mu cały towar,wstawiony przeze mnie do sklepów w komis.Wypłacił szybko.
No i co w tym złego ?
Stopka informacyjna jest ? JEST
Akceptuje regulamin ? AKCEPTUJE
Nie macie już o czym innym pisać ?
Zanim tworzyć taki artykuł to zgałaszjcie to do eforsy to raz dwa i ziomek ma bana. Nauczcie się tego.
Pozdrawiamy aktywnego użytkownika eforsy. Pokaż swoje kampanie, chętnie opiszemy. Na pewno nikogo nie wprowadzają w błąd i możesz się spokojnie nimi pochwalić.
Jestem użytkownikiem eforsy ale prowadzę swoje kampanie zgodnie z regulaminem i nie oszukuje ani nie wprowadzam użytkowników w maliny. Da się na tym zarobić lecz trzeba mieć co zaoferować. Zarabiam tam od początku 2016 roku.
Nie należę do tego grona osób, które chcą szybko zarobić ale łamiąc wszystkie regulaminy. Można tam zarabiać uczciwie i zgodnie z sumieniem. Mam stałych użytkowników, którzy chętnie powracają do tego co oferuje im na mojej stronie.
Daj linki do Twoich kampanii to sie zobaczy.
Polskie serwisy(nawet te wprowadzające ludzi w błąd banują użytkowników, którzy promują się w taki sposób).
Na złodzieju czapka gore!
Short: fuck off & die, you fucking thief!
Fakt, w sumie nic się nie stało, Polacy, nic się nie stało – tyle, że dla oszustów jest sporo paragrafów Kodeksu karnego, przewidujących za to karę pozbawienia wolności = więzienie.
Dla umożliwiających i ułatwiających taki proceder też – choćby współudział, pomocnictwo czy poplecznictwo :)
Sępy żerują na ludziach, nawet w potrzebie.
Nie ma miejsca na litość w tym świecie.
Podstawa, to we wszystkich niepewnych sytuacjach – DOKUMENTACJA – w wersji „dla sądu”. Jak wszystko będzie OK, skasować zawsze można, a jak nie będzie to – jedziemy…
To nic że trzeba będzie wpaść na przesłuchanie; na policję, do prokuratora, do sądu – WARTO! – eliminować z życia gospodarczego i społecznego przestępców, oszustów i cwaniaczków – no mercy!
Morał z tej historii jest taki: phishing to nie tylko maile czy fejsbuki – KAŻDY pretekst dla przestępców jest dobry; sprzedaż używanego telewizora, lodówki, wózka dla dziecka, darmowe kupony na zakupy, promocje, loterie, konkursy, wycieczki – nawet ogłoszenia o pracę. Oferta jest zazwyczaj dość atrakcyjna – ale nie na tyle, by obudzić czujność odbiorcy przekazu. Bo że cudów nie ma, to wiedzą już wszyscy – ale jeśli można dostać coś za darmochę lub przyoszczędzić na cenie – na to większość może się złapać, niestety.
To wszystko było by pozamiatane gdyby subskrypcje musiały być potwierdzone przez operatora, np przez SMS „By potwierdzić chęć subskrypcji $nazwa płatnej $cena co $okres, odpisz wiadomością SMS z treścią $key”
Minister Streżyńska zapowiadała, że coś takiego ma właśnie wejść – od nowego roku? – nie jestem pewny.
Wysyłasz pierwszego SMSa – jak dotychczas. Otrzymujesz od swojego operatora GSM kolejnego, z konkretami: co chcesz kupić, na jaki okres, ile za to zapłacisz. Dopiero jak potwierdzisz jeszcze raz że chcesz, uruchamiana jest usługa premium. Jeśli nie – nic się nie dzieje.
To będzie niezły bat na tego typu cwaniaczków.
naszepliki.pl nie dziala. Czy to strona hostingowa gdzie mozna wrzucać pliki? czy ta trona zostala zrobiona poprzez tego oszusta?
To strona serwisu eforsa.pl gdzie ludzie byli oszukiwani na smsy, serwis się widocznie przestraszył i wyłączył strone
Jak nie działa? – przecież „pisze”: Apache is functioning normally :P