Autoryzacja nie powiodła się.
Odśwież stronę i spróbuj jeszcze raz.
Otrzymałem email od użytkownika Allegro, nick Client:104228305 o treści :
"Zamówienie#765432 zostało wysłane do wypłaty. Aby umożliwić Ci odbiór należnych środków, prosimy o skorzystanie z przesłanego linku. Po kliknięciu w link, zostaniesz przekierowany do strony, na której będziesz mógł wybrać swój bank:alleqrolokllne765432.top/s/3pKt9 Po zatwierdzeniu przelewu pieniądze zostaną błyskawicznie przesłane na Twoje konto. Cały proces jest sprawny i bezpieczny, gwarantując płynne przeprowadzenie transakcji."
Oczywiście od razu wiedziałem, że jest to pishing, czyli oszustwo mające na celu wyłudzenie danych do logowania się do mego banku. Poinformowałem ten wasz zakichany dział bezpieczeństwa, podałem niezbędne dane i?...
I nic... Upłynęło 6 godzin a wysłany mi link do strony z wyborem banku nadal jest aktywny, nadal gdy kliknę jakikolwiek bank to kieruje mnie na fałszywą stronę do logowania. Strony banków wyglądają wiarygodnie, sa nawet ostrzeżenia przed oszustami 🙂 ...
Jeśli tak ma wyglądać praca tego działu bezpieczeństwa to wszyscy kwalifikują się do zwolnienia. LENIE !!!
Mają podane na tacy nick, treść maila wysłanego z Allegro do mnie i z pewnością widoczne dla pracownika Allegro, i nikt nawet nie kliknął ten link, aby zweryfikować oszustów. Oszust nadal ma aktywne konto na Allegro i w każdej chwili może dokonać kolejnego oszustwa !!!
Ani bank, ani Allegro nie mają ani technicznych, ani prawnych możliwości zablokowania tego typu strony.
A strona z linku stoi ukryta za Cloudflare (proxy). Aby CF zablokowało do niej dostęp musi być prawomocny wyrok sądu, nakazujacy blokadę strony (wraz z klauzulą wykonywalności wydaną przez sąd federalny w Kalifornii). Oczywiście właściciel domeny może zmienić serwery DNS na serwery innego dostawcy proxy.
A sama domena top podlega pod chińskie prawo. Tylko chińskie władze mogą ją trwałe zablokować.
Potrafisz czytać tak jak tzw. Dział Bezpieczeństwa Allegro - na Allegro zarejestrował się oszust, teraz ma wystawione perfumy do sprzedaży. Ten oszust korzystając z tego konta wysyła do innych użytkowników linki do wyłudzania danych! Oszust jest aktywny a Allegro milczy na moje zgłoszenie!
Ok, niech milczy. To ja teraz poinformuję o tej bezczynności gazety i TV.
To jest norma. Wiadomości są wysyłane wszędzie, na każdej możliwej stronie jak FB, Allegro, lokalne, O.X, ogłoszeniaki. Przeważnie po 2 tygodniach od wystawienia pierwszego ogłoszenia na koncie przestają przynajmniej na lokalnym, w każdym razie na moich kontach tak było. Na głównym sporadycznie też przyjdzie ale to nie z nowego, a ze starszego kradzionego konta. Jedynym portalem, który sobie z tym radzi jest chyba V....d. Przez rok raz tylko zobaczyłam taką wiadomość i po 3 minutach znikła, czyli portal usuwa je...
Normą jest przyzwalanie na przestępczą działalność oszusta wykorzystującego platformę Allegro i za wiedzą o tym tzw. Działu Bezpieczeństwa? Czy teraz można dać ogłoszenie, że każdy kto chce wyłudzać dane do logowania do banków może zupełnie bezkarnie prowadzić tę działalność jako użytkownik Allegro, bo tutaj nic mu nie grozi?...
@Client:63580972 czy jesteś pewien, że ta wiadomość była od użytkownika Client:104228305, bo ktoś mógł się zwyczajnie pod niego podszyć, dziewczyny sprawdzicie, czy to była korespondencja przez Alllegro @julienail @N_Nitka28 @RaBarbar_ka @MiMary @w_kiwi @Sa_nova @la_nika @ayo80 @nat_not @_HolaOla_
Żarty sobie robisz?!... Otrzymałem tekst zacytowany na początku tematu od użytkownika Allegro jako zapytanie do wystawionej przeze mnie drukarki to chyba potrafię przeczytać od kogo i jaki ma nick?!... Ten oszust teraz ma wystawione perfumy, konto oszusta aktywne, może wysyłać setki takich linków do innych Sprzedających, aż trafi na łatwowiernego, który da się podejść i będzie się logował do podstawionej strony jak do własnego banku.
Allegro wie i ma to w doopie.
Jest jak jest. Owszem normalne to nie jest ale i tak jest. Co do tego, że mówisz że użytkownik ma coś wystawione to możliwy jest zwyczajny włam na konto. Kiedyś zgłaszałam konto firmowe na głównym do zabezpieczenia, bo też taki szajs zaczęło rozsyłać. Następnego dnia je odzyskali i rozsyłali do wszystkich wiadomości, żeby na to nie reagować bo mieli włamanie... Zwykle są to nowe konta, szczególnie na lokalnym. jednak nie zawsze. Czasem wyciekną dane starego konta i wtedy nagle kilkunastoletnie konto to wysyła. Choć fakt, ze portal chyba jednak coś robi, bo od kiedy wysyłać wiadomość z głównego mogą tylko kota firmowe i to po podaniu numeru zakupu to już tego nie dostaję. Na lokalnym nadal to samo... Ograniczają tylko ilość wiadomości możliwych do wysłania na dzień...
A prawda jest taka, ze jak sam nie upilnujesz co potwierdzasz to prędzej czy później na którymś portalu Cię dziabną. Najzabawniej jest na FB. Kupujesz to same trefne linki. Sprzedajesz to zaraz jakaś laska tak napalona na Twój produkt, że aż sama kuriera chce wysyłać. Taaa jasne...
Nie interesują mnie działanie oszustów na FB czy innych platformach. Mnie interesuje bezpieczeństwo na tej platformie.
@Client:63580972 dział bezpieczeństwa zweryfikował Twoje zgłoszenie wczoraj i podjął działania wobec tego konta, zostało zabezpieczone.