احذر، صفحات التجارة الإلكترونية المزيفة بأسعار جذابة تسرق الأموال

Mercado Libre هي واحدة من المنصات التي يستخدمها مجرمو الإنترنت في انتحال الشخصية والسرقة.

Guardar

لبعض الوقت الآن، تم تداول صفحات وهمية على مواقع التجارة الإلكترونية التي، طرق مختلفة، تسعى لسرقة معلومات سرية البيانات للمستخدمين مثل بطاقات الائتمان الخاصة بهم.

منذ بعض الوقت، كانت هناك حالات لصفحات أمازون ملفقة ومؤخراً، عُرفت حالة مماثلة مع موقع ويب يتظاهر بأنه سوق مجاني.

ارتفع عدد المواقع الاحتيالية المكتشفة في العالم بنسبة 3٪ تقريبًا في الربع الأخير من عام 2021. ضمن هذا السيناريو، شكلت المواقع التي تتظاهر بأنها منصات للتجارة الإلكترونية 9.4٪ من إجمالي مواقع الويب الملفقة، ولم تتجاوزها إلا فئات الشبكات الاجتماعية والتمويل، وفقًا لبيانات من Eset.

في هذه المناسبة، قامت شركة الأمن بتحليل حالة موقع يحاول انتحال شخصية منصة التجارة الإلكترونية المذكورة أعلاه. هذه عملية احتيال تستهدف مستخدمين مختلفين في أمريكا اللاتينية، ولا سيما من كولومبيا والبرازيل.

كيف يعمل هذا النوع من الخداع؟

عندما ينقر المستخدم على خيار الشراء، يتم إعادة توجيهه إلى موقع حيث يُطلب منه إدخال بيانات معينة لإجراء عملية الشراء المزعومة. المعلومات المطلوبة، في الحالة الأخيرة التي تم تحليلها، على سبيل المثال، هي الاسم الكامل أو البريد الإلكتروني أو وثيقة الهوية أو العنوان الشخصي أو رقم الهاتف.

إنها بيانات يمكن استخدامها لتنفيذ هجمات التصيد الاحتيالي أو الاحتيال، أو يمكن بيعها في الأسواق السرية على الويب المظلم مقابل بضعة سنتات.

في الحالة الثانية، يطلب مجرمو الإنترنت من الضحية معلوماتهم المالية لتسديد المبلغ مقابل المنتج المزعوم. بهذه الطريقة يحصلون على أرقام البطاقات ورموز الأمان.

في هذه الحالة وفي حالات أخرى، هناك بعض العلامات التي تسمح لنا باكتشاف الخداع. فيما يلي نقرة على بعض المشكلات التي يمكن أن توقظ إشارة الإنذار:

1. تقوم المواقع المزيفة بإعادة إنتاج جماليات تلك التي تريد تقليدها، ولكن عندما تنظر إلى عنوان URL، ترى أنها ليست الصفحة الأصلية، ولكنها نسخة مزيفة.

يجب عليك التحقق من عنوان URL لمعرفة ما إذا كان موقعًا حقيقيًا أم لا.
يجب عليك التحقق من عنوان URL لمعرفة ما إذا كان موقعًا حقيقيًا أم لا.

2. يتم تقديم المنتجات للقيم التي لا تتماشى مع الواقع. عادة ما تكون هذه الأسعار جذابة للغاية أو يتم تضمين خيارات التمويل غير المتوفرة في السوق.

«تروج هذه الإعلانات لصفقات كبيرة من المنتجات باهظة الثمن، مثل أجهزة التلفزيون وأجهزة الكمبيوتر والهواتف المحمولة والدراجات النارية وما إلى ذلك، والتي يجب أن تكون علامة حمراء ثانية (بالإضافة إلى المجال) للمستخدم: الأسعار جيدة جدًا بحيث لا تكون حقيقية. على سبيل المثال، علق أحد مستخدمي Reddit بأنه جاء إلى الموقع بسبب عرض لسكوتر كهربائي مقابل 160،000 بيزو كولومبي فقط، أي ما يعادل 42 دولارًا أمريكيًا»، كما تقول مارتينا لوبيز، محقق أمن الكمبيوتر في الشركة، فيما يتعلق بحادثة ميركادو ليبري.

3. الرسائل التي تطلب إجراءات معينة. في بعض الأحيان يرسل مجرمو الإنترنت رسائل بريد إلكتروني أو رسائل تطلب من المستخدم تسجيل الدخول إلى حسابه لتنفيذ إجراء معين قد يكون للتصديق على عملية شراء مزعومة أو تحديث بياناتهم. الضحية، المطمئنة، يدخل الرابط المرسل ويتم إعادة توجيهه إلى موقع ملفق حيث يتم سرقة المعلومات منها كما هو مذكور أعلاه.

حقيبة التصيد الاحتيالي مع بريد إلكتروني مزيف من أمازون
حقيبة التصيد الاحتيالي مع بريد إلكتروني مزيف من أمازون

ما هي التدابير الاحترازية التي يجب اتخاذها

1. تحقق دائمًا من عنوان URL للصفحات التي تدخلها

2. قم بإجراء بحث كامل على الويب لمعرفة ما إذا كان العرض الذي تم استلامه عن طريق البريد الإلكتروني أو الرسالة أو أي شيء حقيقي.

3. الإبلاغ عن أي حادث أمني حتى لا يتم تكراره في المستقبل. قم بإبلاغ المحاكم وكذلك إبلاغ المواقع المعنية حتى تكون في حالة تأهب وإخطار المستخدمين أو مشاركة المعلومات ذات الصلة لتجنب مثل هذه الحيل.

4. تمتع بكلمات مرور قوية والعامل الثاني للمصادقة ممكّن لجميع الحسابات.

5. لديك حل أمني.

6. تحديث جميع أنظمة التشغيل.

استمر في القراءة: