Clientii Lidl si Carreforur, vizati de o inselatorie prin WhatsApp

Clientii Lidl si Carreforur, vizati de o inselatorie prin WhatsApp


O noua tentativa de inselatorie este propagata de infractorii cibernetici prin intermediul aplicatiei WhatsApp si vizeaza clientii din Romania ai lanturilor comerciale Lidl si Carrefour, noteaza specialistii Centrului National de Raspuns la Incidente de Securitate Cibernetica (CERT-RO) pe pagina proprie de Facebook.

"In aceasta dimineata (miercuri - n.r.) am primit mai multe mesaje de la voi, legate de o noua inselatorie prin metoda oferirii voucherelor de cumparaturi care vizeaza clientii Lidl Romania si Carrefour Romania. Scam-ul functioneaza exclusiv pe mobil si se propaga prin intermediul aplicatiei de mesagerie WhatsApp. Concret, dupa primirea mesajului si accesarea link-ului (care este evident unul suspect, din moment ce contine litere cu diacritice), utilizatorul este redirectionat catre o pagina care afiseaza un domeniu cu o denumire ciudata: xn--ldl-rma.eu (in cazul scam-ului Lidl). Din nefericire, un bug de securitate in inregistrarea domeniilor, care permite utilizarea si a unui alt alfabet in afara celui roman, ofera aceasta oportunitate pentru ca atacatorii sa poata sa-si mascheze URL-urile ca unele cu denumiri legitime", se arata in informarea CERT-RO.

 

Potrivit specialistilor, in general utilizatorii trebuie sa fie extrem de atenti la URL-urile pe care le acceseaza in scopul introducerii de informatii personale sau bancare.

 

"Ideal ar fi ca, in cazul in care ceva pare suspect, sa incercati tastarea manuala a site-ului in browser sau prin intermediul motorului de cautare pe internet (ex: Google, Bing etc.). Mai departe, utilizatorul trebuie sa parcurga un chestionar scurt, cu trei intrebari legate de experienta de shopping la cele doua hypermarketuri, pentru ca ulterior sa primeasca un mesaj de felicitare, unul cu multe greseli de transcriere (...) Conditia pentru folosirea acestui voucher fictiv este partajarea informatiei catre prieteni, tot prin intermediul WhatsApp", atrag atentia expertii.

 

In legatura cu acest subiect, reprezentantii Lidl Romania avertizeaza clientii cu privire la aceasta tentativa de frauda, care circula pe canalele online, inclusiv pe Facebook si pe WhatsApp.

 

"Oferta 'Noi oferim voucher gratuit 500$ pentru a sarbatori cea de-a 11-a aniversare' redirectioneaza utilizatorii catre site-ul www.lidl.eu/anniversary, o pagina web care nu apartine Lidl Romania sau partenerilor sai. Utilizatorii de Internet sunt sfatuiti sa nu incerce sa acceseze acest link.

 

Acest demers nu este organizat de Lidl Romania, iar compania se distanteaza ferm de asemenea modalitati de promovare, luand toate masurile necesare pentru a impiedica raspandirea acestei tentative de frauda. Lidl Romania recomanda clientilor care vor sa vada ofertele companiei sau sa se inscrie la concursuri organizate de retailer sa acceseze doar link-urile gazduite de website-urile www.lidl.ro, surprize. Lidl.ro sau de canalele oficiale de social media: www.facebook.com/lidlromania, www.instagram.com/lidlromania", se precizeaza intr-un comunicat de presa al retailerului.



Poti fi interesat si de