Na ogłoszeniu w Marketplace widnieje wasze nazwisko. O to właśnie chodzi.
Pisze do was ktoś obcy na Facebooku. "Czy to jest jeszcze dostępne?" Pod spodem zrzut ekranu z ogłoszeniem w Marketplace, a nazwisko sprzedającego to wasze nazwisko. Zdjęcie profilowe należy natomiast do zupełnie kogoś innego.
Oczywista reakcja jest dokładnie tą, na którą oszust liczy. Odpisujecie, że to nie wy, że ktoś używa waszego nazwiska, i rozmowa już się toczy. Malwarebytes, który w tym tygodniu rozłożył kampanię na części, nazywa to przynętą konwersacyjną: dajcie człowiekowi coś, co czuje się zobowiązany sprostować, a pierwsza wiadomość zrobi całą robotę. Ogłoszenie jest zmyślone. Napastnik miał po prostu nazwisko obok numeru telefonu w wykradzionej bazie, a odrobina automatyzacji zamienia tę parę w tysiące spersonalizowanych wiadomości niemal bez wysiłku.
Co daje im odpowiedź? Potwierdzenie, że po drugiej stronie numeru jest żywy człowiek, przez co numer staje się cenniejszy dla kolejnego nabywcy, oraz otwarty kanał na dalszy ciąg. Następna wiadomość to zwykle link do strony logowania albo prośba o podanie kodu, który właśnie przyszedł SMS-em. Wskazówki samego Facebooka na temat oszustw w Marketplace są w tej sprawie jednoznaczne: ktoś, kto przysyła link proszący o nazwę użytkownika i hasło, jest oszustem, kropka.
Nie odpisujcie więc, nawet żeby zaprzeczyć. Zgłoście profil z poziomu aplikacji i tyle. Jeśli jednak kliknęliście link, a komputer od tego czasu zachowuje się dziwnie, kontrola bezpieczeństwa w Tendvane wypisze niechciane oprogramowanie, które się na nim pojawiło.