Kiedyś, dawno, dawno temu istniała taka usługa telefoniczna jak Pogodynka. Nie, nie była to aplikacja – był to numer telefonu (9221?), pod którym za niewielką opłatą można było wysłuchać prognozy pogody. Dzisiaj cena może być większa.
Złodzieje nie śpią, bo trzymają portfele. Nasze portfele. Niestety ich kreatywność w dobieraniu się do pieniędzy ofiar nie zna granic. Mieliśmy już oszustwa „na rezygnację z gier„, „na rezygnację z horoskopu”, „na rezygnację z seks ogłoszeń”, „na rezygnację z ogłoszeń gejowskich”, „na rezygnację z ochrony telefonu” – czas zatem na rezygnację z prognozy pogody.
Usługa METEO24 aktywna!
Przykład wiadomości, od której się zaczyna, zamieścił Wykopowicz kam15:
Usluga METEO24 aktywna ! W kazdy dzien wyslemy Ci SMS z nadchodzaca pogoda. Koszt1SMS=30,86zl. Mozesz zrezygnowac z uslugi tu www.pogodameteo.net?3QN
My już wiemy, co będzie dalej – SMS zgodny jest z dość popularnym kilka miesięcy temu wzorcem, na przykład:
Faktycznie, pod adresem pogodameteo.net czeka na nas znajomy ekran.
Okazuje się, że można „zrezygnować z usługi”, także nie podając rzekomo wymaganego numeru telefonu – tym razem złodziejom nie chciało się nawet implementować mechanizmu weryfikującego, czy osoba „rezygnująca” faktycznie otrzymała SMS-a. Niechlujność wygląda z każdego rogu – nie zgadza się nawet kwota rzekomej opłaty (30,75 vs 30,86). Oczywiście termin 30 minut też jest fikcyjny, jak cała witryna. Próba „rezygnacji” zabiera nas na kolejną podstronę
Tam mamy jeszcze szansę się rozmyślić – jeśli jednak będziemy uparcie chcieli definitywnie zrezygnować, trafimy na witrynę płatności, pod innym adresem https://pogodasub.com/5871. Tam czeka już fałszywy panel płatności PayU.
Choć finisz nie różni się od innych, analogicznych oszustw, to ścieżka do niego prowadząca była ostatnio rzadko spotykana, zatem warto ostrzec bliskich i znajomych.
Oszustwa „na Dotpaya / Payu”
Samemu tematowi tego rodzaju oszustw poświęcony jest osobny odcinek naszego kursu wideo Bezpieczeństwo Dla Każdego. Pokazujemy w nim ten i podobne scenariusze oraz tłumaczymy, jak najprościej odróżnić strony prawdziwe od fałszywych. Uważne zapoznanie się z naszymi lekcjami pozwala nauczyć się rozpoznawać takie ataki i uchronić się przed nimi w przyszłości. Przyda się Waszym bliskim i znajomym.
Komentarz
Ech, kiedyś to chociaż podróbki PayU stawiali pod adresem z literówką a nie kompletnie innym… Co za czasy… ;-)