Az elmúlt fél évben új internetes átverés szedi áldozatait, amely elsősorban a hazai, elsősorban az online szolgáltatásokat nyújtó vállalkozásokat célozza meg – figyelmeztet a Usernet. Az átverést a legtöbb szakember „túlfizetéses” átverésnek nevezi. Lényege, hogy a csaló felveszi a kapcsolatot a vállalkozással és árajánlatot kér, majd az ajánlatot elfogadva a megegyezett előlegnél magasabb összeget fizet bankkártyás fizetéssel.
Ezután a csaló(k) elnézést kérnek az önhibájukból elkövetett túlfizetés miatt, és megkérik az áldozataikat, hogy a kifizetett többletköltséget térítsék vissza a részükre, vagy egy harmadik fél részére. Innen adódik egy másik népszerű elnevezése a csalásnak: harmadik félnek történő fizetési csalás.
Ennél a lépésnél történik meg a konkrét csalás, itt károsítják meg a gyanútlan vállalkozásokat.
Azonban a vállalkozó már elutalta a vélelmezett túlfizetést egy harmadik félnek, tehát a gyanútlan áldozat a különbözetnek vélt pénzösszeget már elutalta a saját zsebéből.
Hogyan lehet felismerni ezeket a típusú átveréseket?
- A bejegyzés alapján számos jel utal arra, hogy éppen átverni próbálják a célpontot. Ezeket érdemes figyelni:
- Az ajánlatkérésben szereplő feladat nagyon egyszerűnek tűnik, nem igényel összetett szolgáltatásokat.
- Már az ajánlatkérés elején közlik a költségvetésüket, ami a feladat volumenéhez képest túlzó.
- Az ajánlatkérő rögzíti, hogy a feladat elvégzéshez szükséges anyagokat, képeket, szövegeket egy harmadik fél, általában egy külsős tanácsadó fogja biztosítani.
- Az ajánlatkérő nagylelkűen előleg fizetését ajánlja fel, általában 50%-ot, még azelőtt, hogy a végösszegben és a határidőkben megegyeztetek volna.
Kancsal Tamás biztonsági szakértő szerint a probléma nem oldható fel informatikai biztonsági eszközökkel, hiszen nincs hamis feladó, az időbélyegek stimmelnek, és nincsen adathalász weboldal sem. A valós veszélyt az jelenti, hogy az olvasó jóhiszeműségére épít, egy kedvező lehetőséget kínálva, döntési időprésbe helyezve az alanyt. Számos érzékeny adatra kérdez rá, miközben az olvasó azt sem tudja kivel lépne üzleti kapcsolatba. Mindez egy klasszikus adathalász támadás tipikus eszköztára. Jellemző még a kisebb-nagyobb nyelvtani és nyelvi helytelenség, mert az ilyen leveleket automatákkal generálják.
Az átverések feltérképezésére szakosodott Scamwatch statisztikái szerint a túlfizetéses átverések által okozott kár évente közel megduplázódik.
(Kiemelt kép: GettyImages)