CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Sprawdź – tu stracisz kasę!
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Sprzedajesz produkty w Internecie? Nie daj się okraść

Sprzedajesz produkty w Internecie? Nie daj się okraść

12.03.2024
Komentarze (0)
Wojciech Łupina
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Wszystkie oszczędności na koncie znikają w kilka minut? To możliwe! Oszuści cały czas próbują wyłudzania pieniędzy od sprzedających na popularnych platformach sprzedażowych typu OLX, Allegro Lokalnie czy Vinted. Uważaj – ostrzega CyberRescue.

Przestępcy wykorzystują numer telefonu podany w ogłoszeniu i wysyłają wiadomość SMS. Udają, że są zainteresowani produktem i już przelali środki. W celu odebrania pieniędzy, trzeba kliknąć link. Ofiara przenoszona jest na podrobioną stronę portalu sprzedażowego lub firmy kurierskiej, na której musi postępować zgodnie z instrukcjami na ekranie. Prowadzi to do próby wyłudzenia danych logowania do bankowości. Jeśli je podamy, oszust wyczyści nasze konto bankowe lub złoży wniosek o szybką pożyczkę.

Jak to działa?

Dzięki spoofingowi nadawca SMS na naszym telefonie może być podpisany jako dowolny numer czy nawet OLX lub Vinted. Jeśli użytkownik wcześniej otrzymał jakieś wiadomości od wysyłającego o takiej samej nazwie to wpadnie ona do istniejącej już konwersacji.

SMS

“Towar został opłacony, potwierdź”, “Twój przedmiot został sprzedany, odbierz przelew”. Taka treść może pojawić się w otrzymanym SMSie, a zaraz pod nią pojawi się link do witryny, która będzie wyglądała jak prawdziwa strona. Poniżej przykład fejka podszywającego się pod OLX:

Wykonywanie poleceń widocznych na ekranie, może doprowadzić do wyłudzenia danych logowania do bankowości. Jednak to nie jest jedyny sposób oszustów.

Zazwyczaj po potwierdzeniu chęci sprzedaży wystawionej rzeczy, pojawi się bramka płatności, w której należy wybrać swój bank:

Wybranie odpowiedniego kafelka sprawia wrażenie przejścia na stronę bankowości. W rzeczywistości użytkownik cały czas znajduje się na tej samej podrobionej stronie. Następnie pozostaje podać tylko identyfikator, hasło i PESEL:

Dla porównania oryginalna strona logowania w mbanku:

CyberRescue radzi: Zawsze przed zalogowaniem się do bankowości, upewnij się czy na pewno znajdujesz się na stronie swojego banku. Czy zakres wymaganych informacji koniecznych do podania nie jest zbyt duży lub witryna nie różni się zbytnio od ostatniego przebywania na stronie. Tzw. “zielona kłódka” nie gwarantuje, że strona jest autentyczna.

Podając wymagane dane na fałszywej stronie przekazujesz je wprost w ręce oszustów. Za ich pomocą spróbują dostać się na Twoje konto. To jednak nie zawsze jest takie proste. Do udanego logowania jest potrzebna autoryzacja w postaci podania kodu SMS lub potwierdzenia w aplikacji. Jak radzą sobie z tym przestępcy?

Stosują różne metody. Pierwszą z nich jest rzekomy problem pojawiający się po podaniu loginu i hasła. Może on zostać łatwo rozwiązany przez kontakt za pomocą czatu z pomocą techniczną w prawym dolnym rogu. Konsultant chętnie “pomoże” i wyłudzi od Ciebie kody SMS, dzięki którym zaloguje się na Twoje konto bankowe, zmieni sposób autoryzacji operacji lub doda nowe zaufane urządzenia.

Wyłudzenia danych logowania i udzielenie dostępu do konta to nie jedyne opcje jakie zaobserwowaliśmy. Zdarza się, że po podaniu informacji na podrobionej stronie, użytkownik po krótkim czasie otrzymuje telefon z banku związany z logowaniem w serwisie. W rzeczywistości jest to rozmowa, w której oszust podszywa się pod konsultanta banku i próbuje wyłudzić dane.

Może też dojść do sytuacji, gdzie zamiast pracownika banku pojawi się np. konsultant portalu sprzedażowego. Dzwoniący zacznie opowiadać o konieczności przeprowadzenia weryfikacji za pomocą przelewu Blik, który po operacji będzie zwrócony. W rzeczywistości jest to przestępca, który próbuje wyłudzić pieniądze. Podanie kodu Blik i zaakceptowanie transakcji uniemożliwia cofnięcie jej.

Oszuści mają wiele sposobów na dobranie się do pieniędzy internautów.
Dlatego korzystając z sieci należy pozostawać w ciągłej czujności.

Wystawiając rzeczy na sprzedaż należy pamiętać o kilku zasadach:

❌ Nie zgadzaj się na przeprowadzanie transakcji poza portalem sprzedażowym
❌ Nie klikaj w linki rzekomo informujące o udanej transakcji, które pojawią się w treści SMS, e-mail lub wiadomościach prywatnych
❌ Nie przyjmuj od kupującego żadnych etykiet wysyłki – mogą być fałszywe!
❌ Nigdy nie podawaj nikomu żadnych kodów SMS ani nie zatwierdzaj operacji, których nie wykonuje się samodzielnie
❌ Pamiętaj! Kupujący nie potrzebuje od Ciebie żadnych dodatkowych informacji
✅ W OLX nie ma konieczności podawania numeru telefonu w ogłoszeniu – warto to wykorzystać
✅ Jeśli publikujesz ogłoszenia na portalach sprzedażowych – zapoznaj się z zasadami i instrukcją sprzedaży:
🔗 OLX: https://pomoc.olx.pl/olxplhelp/s/article/sprzedaj-z-przesylka-olx-instrukcja-krok-po-kroku-V49-olx
🔗 Vinted: https://www.vinted.pl/help/26-sprzedawanie-krok-po-kroku
🔗 Allegro Lokalnie: https://allegro.pl/pomoc/dla-kupujacych/realizacja-sprzedazy-i-kontakt-z-kupujacym-na-al/bezpieczna-sprzedaz-na-allegro-lokalnie-6Ma2lmb0BTZ
✅ Przedmiot został sprzedany? Sprawdź na stronie czy faktycznie tak jest. Wcześniej upewnij się, że masz do czynienia z prawdziwą witryną.

W Twojej skrzynce odbiorczej pojawiła się wiadomość o sprzedaży przedmiotu? Nie masz pewności czy jest ona wiarygodna? Odezwij się do nas!

 

1
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • olx,
  • oszustwo,
  • sms,
  • fałszywa wiadomość,
  • podszywanie się
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów
Opinie w linii
Zobacz wszystkie komentarze

Panel boczny

Gorące tematy

  • „Toyota Corolla od Dino”? Uwaga na konkurs, w którym wygrywają… oszuści
  • Fałszywa wiadomość z Messengera. Twoje konto na Facebooku zostanie zablokowane?!
  • Konkurs Allegro – nowa kampania oszustów w sieci
  • Zarabianie na TikToku? Uważaj, to pułapka!
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Kurierzy znów na celowniku oszustów. Uwaga na fałszywe SMS-y przed świętami!
  • „Zaktualizuj numer telefonu albo konto zostanie zawieszone”. Ostrzegamy!
  • Oszuści podszywają się pod PKO Bank Polski – uważaj na fałszywe maile!
  • „Twoje punkty wkrótce stracą ważność”. Uwaga na fałszywy SMS!
  • Oszuści podszywają się pod Krajową Administrację Skarbową!
  • Fałszywy profil Lotto na Facebooku?! Zobacz, w jaki sposób możesz stracić swoje pieniądze
  • Mail z fakturą – nowy sposób na wyłudzenie danych

Zobacz wszystkie

Social Media

  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji
  • Reddit pozywa Australię. W tle zakaz social mediów
  • Nowa funkcja X ujawnia lokalizację kont. Użytkownicy odkrywają, że „patrioci” nadają… z Azji, Afryki i Białorusi
  • Hiszpania kontra Meta. Rząd mówi o „ukrytym mechanizmie śledzącym” na Androidzie
  • YouTube zaostrza zasady. Hazard online, NFT i brutalne gry pod lupą
  • Australia zakazuje mediów społecznościowych dla dzieci. Czy to rozwiąże problem, czy stworzy nowy?
  • Meta zarabia miliardy na fałszywych reklamach. Ujawniono szokujące dokumenty

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Rosyjski atak na polską energetykę?
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Roblox wprowadza obowiązkową weryfikację wieku
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji
  • Więcej incydentów w tym roku? CERT Polska uspokaja
  • Google wyłącza Dark Web Report. Co z monitorowaniem wycieków danych?
  • Cyber.gov.pl już działa. Sprawdź, w czym pomoże Ci nowy rządowy portal!
  • Rosja grozi WhatsAppowi blokadą
  • Europol zamyka Cryptomixer. Koniec jednej z największych pralni kryptowalut?

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26
  • Historia ataków hakerskich
  • Kolejna piramida finansowa… właśnie przestała istnieć. Co z Coinplex?
  • Podatności – ukryte drzwi dla cyberprzestępców
  • Bezpieczeństwo domowej sieci Wi-Fi
  • Czy zdjęcia mogą zdradzić Twoje położenie?
  • Smishing Triad – globalne zagrożenie oszustwami SMS
  • Drony spadają nad Trójmiastem. Co stoi za zakłóceniami GPS?
  • W jaki sposób Android przechowuje dane biometryczne?

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 16.01.2026
  • CyberNEWS 14.01.2026
  • CyberNEWS 12.01.2026
  • CyberNEWS 09.01.2026
  • CyberNEWS 07.01.2026
  • CyberNEWS 05.01.2026
  • CyberNEWS 31.12.2025
  • CyberNEWS 29.12.2025
  • CyberNEWS 22.12.2025
  • CyberNEWS 19.12.2025
  • CyberNEWS 17.12.2025
  • CyberNEWS 15.12.2025

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective