Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Klikasz w pierwszy wynik w Google i… wpadasz w pułapkę cyberprzestępców. Fałszywe reklamy podszywające się pod banki i znane firmy prowadzą do stron, które kradną dane logowania, pieniądze, a nawet tożsamość. Schemat działania oszustów jest dopracowany do perfekcji, a jedna chwila nieuwagi może kosztować oszczędności życia.

Rozbierali skradzione samochody na części. Wpadli podczas policyjnej akcji.

Fałszywe reklamy w wyszukiwarce Google

Poniżej przedstawiamy pełny opis schematu oszustwa oraz dokument PDF, w którym umieściliśmy wybrane screenshoty dotyczące tego oszustwa.

PEŁNY SCHEMAT OSZUSTWA:

Cyberprzestępcy wykorzystują fałszywe reklamy w wyszukiwarce Google do dystrybucji niebezpiecznych stron podszywających się pod bankowość elektroniczną bądź znane, zaufane spółki. Jeżeli nieświadomy użytkownik nie zauważy, że adres strony, której poszukuje się nie zgadza, wpadnie w pułapkę oszusta. Po kliknięciu w link użytkownik przenoszony jest na fałszywą stronę, gdzie oszuści wymagają wprowadzenia swoich poświadczeń logowania bądź dokonania rejestracji.

 

[Krok; 1] Oszustwo rozpoczyna się od wykupienia fałszywej reklamy przez cyberprzestępców w wyszukiwarce Google. Użytkownikowi, który wyszukuje hasło związane z inwestowaniem (rys. 1) bądź stronę do logowania do banku (rys. 2) wyświetlana jest na pierwszym miejscu w wynikach wyszukiwania reklama z tym związana.

Rys. 1 Przykład fałszywej reklamy pojawiającej się w wynikach wyszukiwania po wpisaniu frazy związanej z inwestowaniem

 

Rys. 2 Przykład fałszywych reklam podszywających się pod BOŚ Bank

 

[Krok; 2] W kolejnym kroku potencjalna ofiara wchodzi na stronę phishingową. W zależności od wariantu oszustwa cyberprzestępcy mogą wymagać wprowadzenia danych :

  • osobowych, które posłużą cyberprzestępcom do nawiązania z nią kontaktu (rys. 3)Rys. 3 Oszukańcza strona, na której cyberprzestępcy podszywają się pod PKN Orlen i zachęcają do dokonania rejestracji
  • logowania do bankowości elektronicznej (rys. 4)
    Rys. 4 Fałszywa strona podszywająca się pod BOŚ Bank, wyłudzająca poświadczenia logowania do bankowości

W dalszej części oszustwa cyberprzestępcy mogą wykorzystywać warianty oszustwa „na fałszywe inwestycje”.

 

[Krok; 3] Po podaniu swoich danych na fałszywej stronie z ofiarą kontaktuje się konsultant podszywający się pod pracownika firmy inwestycyjnej i oferuje zakup akcji.

W zależności od scenariusza cyberprzestępcy podczas rozmowy mogą wymagać od ofiary:

  • podania danych karty płatniczej,
  • dokonania wpłaty na wskazany przez konsultanta rachunek bankowy, aby możliwe było rzekome uruchomienie konta na platformie inwestycyjnej, pozwalającej na monitorowanie zakupionych akcji,
  • zainstalowania na jej komputerze programu do zdalnego zarządzania pulpitem tj. TeamViewer, AnyDesk, QuickSupport czy Alpemix i podania danych, dzięki którym oszust może zdalnie zarządzać urządzeniem ofiary. Cyberprzestępcy często wymagają także zalogowania się na swoje konto bankowe, dzięki temu ofiara udostępnia im swoje dane.
  • podania kodów autoryzacyjnych przez ofiarę, które otrzymuje na swój telefon za pośrednictwem wiadomości SMS, co pozwala na kradzież środków znajdujących się na rachunku bankowym, a także zawarcie umów o pożyczki gotówkowe.

[Krok; 4] Środki z rachunku ofiary mogą zostać rozdysponowane przez przestępców w następujący sposób:

  • przelewem na rachunek słupa,
  • przelewem na rachunek zagraniczny,
  • przelewem na giełdę kryptowalut,
  • płatność kartą w internecie,
  • płatność kartą na giełdzie kryptowalut.

 

W zależności od scenariusza oszustwa może pojawić się w nim dodatkowy element jakim jest poproszenie ofiary o przesłanie skanu swojego dowodu osobistego, który może zostać wykorzystany przez przestępców do:

  • założenie rachunku bankowego na tak zwaną skradzioną tożsamość,
  • zaciągnięcie na dane ofiary kredytu/pożyczki krótkoterminowej,
  • rejestracji na podane dane konta na giełdzie kryptowalut.

Aby nie paść ofiarą oszustów grasujących w sieci wystarczy pamiętać o kilku podstawowych zasadach bezpieczeństwa:

  • uniwersalną wskazówką jest przede wszystkim zachowanie zdrowego rozsądku,
  • pamiętaj o dokładnym weryfikowaniu adresu strony, na której się znajdujesz, oszuści tworzą strony zbliżone do tych oryginalnych, mogące różnić się tylko jedną literą, znakiem interpunkcyjnym bądź zmianą słowną,
  • zachowaj ostrożność podczas wyszukiwania strony swojego banku za pośrednictwem przeglądarki i samodzielnie wpisuj adres strony internetowej, na którą chcesz wejść za pośrednictwem paska adresu,
  • dodaj adres strony swojego banku do zakładek – to pozwoli mieć pewność, że znajdujesz się na właściwej stronie,
  • szczególną uwagę zwróć na pojawiający się przy wynikach wyszukiwania pogrubiony napis „reklama” – wejście może prowadzić na niebezpieczną stronę,
  • pamiętaj o zweryfikowaniu ustawionych limitów transakcji w bankowości elektronicznej,
  • aby uchronić się przed cyberprzestępcami dobrą praktyką jest dokładne czytanie treści wiadomości SMS z kodem autoryzacyjnym, zawierających opis dokonywanej transakcji,
  • należy pamiętać, że obietnica osiągnięcia wysokich zysków stanowi oszustwo. W przypadku oferty inwestycji zachowajmy wzmożoną ostrożność i kierujmy się zasadą ograniczonego zaufania. Nigdy nie można mieć pewności kto jest po drugiej stronie telefonu lub czatu.

źródło: Policja Polska

Więcej wiadomości z Mazowsza

Trzy ofiary śmiertelne w wypadkach na Mazowszu w miniony weekend

Tragiczny wypadek na DK60. Czołowe zderzenie osobówki z ciężarówką.

Do tragicznego w skutkach wypadku doszło w sobotni wieczór na drodze krajowej nr 60 w miejscowości Dukt w gminie Glinojeck, w powiecie ciechanowskim. [...]
0 komentarzy
Tragedia na DK-50. Nie żyje 11-letnia dziewczynka po zderzeniu auta z ciągnikiem

Tragiczny wypadek motocyklisty na DK61. Kierowca Hondy zginął po uderzeniu w bariery.

Do tragicznego w skutkach wypadku doszło w sobotę, 16 maja, po godzinie 17 na drodze krajowej nr 61 w Borowej Górze. Motocyklista jadący [...]
0 komentarzy

29-latek zatrzymany po skutecznym pościgu ulicami miasta. Sąd zastosował tymczasowy areszt

Policjanci nie odpuścili kierowcy podejrzewanemu o kradzieże paliwa. Pościg ulicami Garwolina zakończył się skutecznym zatrzymaniem 29-latka, który uciekał przed garwolińskimi kryminalnymi, łamiąc po [...]
0 komentarzy
Agresywny 32-latek zaatakował rodziców, a podczas interwencji także policjantów

Seria włamań rozwiązana po trzech latach. 26-latek usłyszał aż dziewięć zarzutów

26 letni mieszkaniec powiatu przysuskiego usłyszał zarzuty dotyczące siedmiu włamań oraz dwóch kradzieży. Mężczyzna przyznał się do przestępstw popełnianych na przestrzeni ostatnich trzech [...]
0 komentarzy
Groźny wypadek na DK12. Troje dzieci trafiło do szpitala po potężnym zderzeniu aut

Groźny wypadek na DK12. Troje dzieci trafiło do szpitala po potężnym zderzeniu aut

Do bardzo niebezpiecznego wypadku doszło na drodze krajowej nr 12 w miejscowości Atalin w powiecie zwoleńskim. W wyniku silnego zderzenia dwóch samochodów osobowych [...]
0 komentarzy

Potrącenie rowerzysty na DK48 w Sieciechowie. 62-latek śmigłowcem LPR trafił do szpitala

W czwartek, 14 maja, na drodze krajowej nr 48 w miejscowości Sieciechów doszło do poważnego wypadku drogowego. Poza obszarem zabudowanym samochód osobowy potrącił [...]
0 komentarzy
Pijany rowerzysta przeleciał przez barierkę na moście – szybka akcja policjantów zapobiegła nieszczęściu

Dwa wypadki z udziałem rowerzystów w Siedlcach – apelujemy o ostrożność

Wczoraj (14.05) na terenie Siedlec doszło do dwóch wypadków drogowych z udziałem rowerzystów. W obu przypadkach kierujące samochodami osobowymi nie ustąpiły pierwszeństwa przejazdu [...]
0 komentarzy
Groźny wypadek pod Zakroczymiem. Trzy osoby ranne po zderzeniu dwóch aut.

Groźny wypadek pod Zakroczymiem. Trzy osoby ranne po zderzeniu dwóch aut.

Do poważnego wypadku drogowego doszło w czwartek, 14 maja 2026 roku, w miejscowości Zakroczym w powiecie nowodworskim. Na jednej z lokalnych dróg zderzyły [...]
0 komentarzy
Intensywny dzień policjantów – pięciu poszukiwanych za kratami!

Intensywny dzień policjantów – pięciu poszukiwanych za kratami!

Nie ma „bezpiecznej kryjówki” dla osób, które weszły w konflikt z prawem. Udowodnili to policjanci z Komendy Powiatowej Policji w Legionowie oraz podległych [...]
0 komentarzy
Brawura nastolatków na drogach. 15-latek uciekał motocyklem przed policją

Policja poszukuje świadków wypadku drogowego

Komisariat Policji w Małkini Górnej poszukuje świadków wypadku drogowego w Broku w dniu 3 maja. W dniu 3 maja kilka minut po godz. [...]
0 komentarzy

Zdarzenie drogowe w miejscowości Zawada

Dzielnicowi z przysuskiej komendy prowadzili czynności na miejscu zdarzenia drogowego. 56–letnia kobieta z niewyjaśnionych przyczyn wjechała do rowu. Z ogólnymi obrażeniami ciała trafiła [...]
0 komentarzy
Mieszkaniec gminy Iłów usłyszał zarzut znęcania się nad żoną

Mieszkaniec gminy Iłów usłyszał zarzut znęcania się nad żoną

Mieszkańcowi gminy Iłów grozi do 5 lat pozbawienia wolności za znęcanie się nad żoną. Mężczyzna od wielu lat miał stosować przemoc fizyczną i [...]
0 komentarzy
29-latek zatrzymany po niedzielnym ataku na 64-latka

Fałszywe zgłoszenie kradzieży skuterów wodnych. 32-latek zatrzymany przez policję.

Funkcjonariusze Wydziału Kryminalnego zatrzymali 32-letniego mężczyznę, który złożył fikcyjne zawiadomienie o kradzieży dwóch skuterów wodnych o łącznej wartości 150 tysięcy złotych. Mundurowi szybko [...]
0 komentarzy
Brutalny atak na moście Świętokrzyskim

Brutalny atak na moście Świętokrzyskim. Policja zatrzymała pięciu młodych mężczyzn [wideo]

Warszawska policja zatrzymała pięć osób w związku z brutalnym atakiem, do którego doszło 7 maja na moście Świętokrzyskim. Sprawa od kilku dni budzi [...]
0 komentarzy

Ponad dwa promile i drzemka za kierownicą. Recydywista zatrzymany na stacji

Zygzakiem po drodze wojewódzkiej, a potem prosto do policyjnej celi – tak zakończył rajd 38-letni recydywista, który mając ponad dwa promile alkoholu w [...]
0 komentarzy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.