Cardurile-cadou reprezintă o modalitate prin care utilizatorii sunt determinați să-și transmită date personale prin intermediul unor site-uri fictive care generează aceste carduri, iar după introducerea datelor, ele sunt „vândute” unor site-uri partenere, arată un studiu Kaspersky Lab, potrivit Mediafax.
„S-a descoperit răspândirea unei tehnici frauduloase neobișnuite, prin care utilizatorii sunt păcăliți să-și dezvăluie datele. Creând site-uri false pentru generarea de carduri cadou gratuite, infractorii cibernetici reușesc să «vândă» datele utilizatorilor unor site-uri partenere, unde redirecționează victimele”, arată studiul.
Pe de o parte, industria de securitate cibernetică și agențiile de aplicare a legii din întreaga lume sunt ocupate să lupte împotrivă infracționalității cibernetice, iar de cealaltă parte, infractorii caută mereu noi metode de a câștiga bani – altele decât malware-ul.
„Oferirea gratuită a ceva valoros este întotdeauna atractivă în marketing, iar infractorii profită de acest lucru. Site-urile care le oferă utilizatorilor opțiunea de a genera gratuit carduri cadou pentru companii cunoscute – ca iTunes, Google Play, Amazon sau Steam – nu sunt ceva nou. De exemplu, aplicații legitime că Tokenfire și Swagbucks cumpără coduri de card de la producători, iar apoi le oferă clienților drept recompensă pentru anumite activități. Infractorii au identificat, se pare, popularitatea unor astfel de site-uri și au decis să înșele utilizatorii, folosind un algoritm simplu”, anunță specialiștii citaţi de Mediafax.
„Atunci când se află pe un site fals, utilizatorului i se cere să selecteze cardul cadou pe care îl dorește pentru a primi codul. După aceea, mecanismul fraudulos este pus în mișcare. Pentru a obține codul generat, utilizatorul trebuie să demonstreze că nu este un robot. Apoi i se cere să între pe link-ul sugerat și să completeze diferite informații, numărul și tipul acestora depinzând de rețeaua parteneră către care a fost redirecționat. De exemplu, se poate să i se ceară să completeze un formular, să lase numărul de telefon sau adresă de e-mail, să se aboneze la un serviciu de SMS-uri plătite, să instaleze adware și așa mai departe”, arată studiul Kaspersky Lab.
Rezultatele raportului arată că fie victimele se satură să dea informații la infinit, fie primesc, în final, codul inutil. Câștigurile infractorilor variază de la câțiva cenți pentru fiecare click dat pe un link, la câteva zeci de dolari pentru completarea unui formular sau abonarea la servicii plătite. Astfel, aceștia fac profit practic din nimic, fiind plătiți că urmare a acțiunilor utilizatorilor pe site-uri partenere care beneficiază și ele de accesul la date personale.
Pentru a nu cădea în capcane și pentru a nu-și pierde datele personale, cercetătorii Kaspersky Lab recomandă utilizatorilor să respect câteva reguli: rețineți că ofertele prea bune trebuie privite întotdeauna cu scepticism; verificați conexiunea HTTPS și numele domeniului atunci când deschideți o pagină, acest lucru este și mai important atunci când deschideți broswere care conțin date sensibile – cum ar fi site-urile de online banking, magazine online, e-mail, social media etc.; nu divulgați nimănui date sensibile, cum ar fi cele de autentificare sau despre card, companiile reale nu vor cere niciodată astfel de informații pe e-mail; nu trimiteți prietenilor link-uri posibil suspecte.