Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Klienci Shein na celowniku oszustów. Wystarczy chwila nieuwagi
Maciej Olanicki
Maciej Olanicki 12.06.2024 13:54

Klienci Shein na celowniku oszustów. Wystarczy chwila nieuwagi

e-commerce
Fot. Unsplash/Dylan Gillis

Wielka popularność serwisu Shein w Polsce nie umknęła uwadze cyberprzestępców. Rozpoznana została kampania phishingowa, w której napastnicy podszywają się pod administrację tej właśnie platformy. Tym razem, zamiast coś kupić, można tylko stracić.

Klienci Shein ofiarami phishingu

Shein i Temu to chiński duet dużych serwisów e-commerce’owych, który przebojem wdarł się na polski rynek. Pod względem popularności ustępują tylko Allegro. Co prawda działalności obu platform przygląda się UOKiK zawiadomiony o nieprzestrzeganiu przez nie dyrektywy Optimus, niemniej trudno spodziewać się, aby miało to uszczuplić popularność Shein.

Nie zawodzą jak zawsze świetni w identyfikowaniu bieżących trendów i nowinek cyberprzestępcy. Firma CyberRescue poinformowała o trwającej kampanii smishingowej, w której Polacy za pośrednictwem SMS-ów zachęcani są do odbioru rzekomych nagród od Shein. Jest to oczywiście próba oszustwa.

Oszustwa na blisko milion złotych. Narażone zwłaszcza jedno województwo

Fałszywa nagroda od Shein

W SMS-ach przekonuje się potencjalne ofiary, że zostały laureatami konkursu organizowanego przez polski oddział Shein. W treści może padać prawdziwe imię odbiorcy pozyskane najpewniej z wcześniejszego wycieku danych. W wiadomości znajduje się także link prowadzący na stronę, na której rzekomo mamy odebrać nagrodę.

Zobacz: Natychmiast odinstaluj te aplikacje z telefonu. Są niebezpieczne

Przejście pod przesłany adres poskutkuje wyświetleniem witryny, na której dowiadujemy się, że odebranie nagrody (“tajemincze pudełko”) możliwe jest po wypełnieniu ankiety. Zastosowano także presję czasu. Po wypełnieniu ankiety zostajemy poproszeni o przekazanie danych karty płatniczej, co ma być wymagane do opłacenia wysyłki tajemniczego pudełka.

Jak się chronić?

Całość od początku do końca jest oszustwem i nie ma nic wspólnego z prawdziwą działalności Shein. Po przejęciu danych karty napastnicy mogą się nie posługiwać w zakresie limitów ustalonych przez właściciela, czyli najczęściej znacznie uszczuplić ilość pieniędzy zgromadzonych na powiązanym rachunku. Należy przyjąć zasadę, aby nigdy nie przechodzić pod adresy dostarczone SMS-ami, nawet gdy nadesłali je znajomi.