Anunțul de pe Marketplace vă poartă numele. Exact asta e ideea.
Un necunoscut vă scrie pe Facebook. "Mai este disponibil?" Dedesubt, captura unui anunț de pe Marketplace, iar numele vânzătorului este numele dumneavoastră. Poza de profil, în schimb, este a cu totul altcuiva.
Reacția evidentă este exact cea pe care mizează escrocul. Răspundeți că nu sunteți dumneavoastră, că cineva vă folosește numele, și gata, conversația a început. Malwarebytes, care a desfăcut campania în bucăți săptămâna aceasta, numește asta momeală conversațională: dați-i omului ceva ce simte nevoia să corecteze, iar primul mesaj face toată treaba. Anunțul este inventat. Atacatorul avea pur și simplu un nume alături de un număr de telefon într-o bază furată, iar cu puțină automatizare perechea se transformă în mii de mesaje personalizate cu efort aproape zero.
Ce îi aduce lui un răspuns? Confirmarea că la capătul acelui număr se află un om real, ceea ce îl face mai scump pentru următorul cumpărător, și un canal deschis pentru ce urmează. Mesajul următor este de obicei un link către o pagină de autentificare sau rugămintea de a citi un cod tocmai sosit prin SMS. Indicațiile Facebook despre înșelătoriile de pe Marketplace sunt fără ocolișuri: cine vă trimite un link care cere numele de utilizator și parola este un escroc, punct.
Deci nu răspundeți, nici măcar ca să dezmințiți. Raportați profilul din aplicație și mergeți mai departe. Dacă totuși ați deschis un link, iar de atunci calculatorul se poartă ciudat, verificarea de siguranță din Tendvane vă listează programele nedorite care au ajuns pe el.