Kiedy czytamy o nowych taktykach stosowanych przez złośliwe oprogramowanie lub o nowatorskich metodach inżynierii społecznej, łatwo zapomnieć, że są oszuści, którzy zarabiają na życie, stosując przestarzałe metody.
Niedawno jeden z naszych badaczy otrzymał wiadomość będącą odmianą starego, dobrego nigeryjskiego oszustwa polegającego na żądaniu przedpłaty.

Od: Pani Inga-Britt Ahlenius.
Dział Audytu Wewnętrznego, Monitoringu, Doradztwa i Dochodzeń
WYPŁATY ODSZKODOWAŃ DLA OFIAR OSZUSTW ZWIĄZANYCH Z ONZ.Do wiadomości: Szanowna ofiaro oszustwa/Szanowny beneficjencie;
Organizacja Narodów Zjednoczonych zatwierdziła wypłatę kwoty 5 000 000,00 dolarów amerykańskich (PIĘĆ MILIONÓW DOLARÓW AMERYKAŃSKICH) dla każdej z 150 ofiar oszustwa.
Zostałeś wpisany na listę osób, które padły ofiarą oszustwa i mają otrzymać tę kwotę. Skontaktuj się ze mną jak najszybciej, abyśmy mogli niezwłocznie wypłacić Ci odszkodowanie w wysokości 5 000 000,00 dolarów.
Można skontaktować się z bankiem płatniczym United Bank For Africa (UBA), korzystając z poniższych danych
Imię i nazwisko: dr Kingsley Obiora
E-mail: kingsleyobiora@gmail.com
Numer WhatsApp: +234 913 998 1014 Z poważaniem,
Pani Inga-Britt Ahlenius
Oszustwo czy uczciwa oferta? Scam Guard to wie.
Oszuści trafili w kilku szczegółach. Każdy, kto sprawdzi nazwiska podane w wiadomości e-mail, przekona się, że osoby te rzeczywiście istnieją i są powiązane z wymienionymi organizacjami.
Inga–BrittMonica StigsdotterAhleniusjest szwedzką audytorką, urzędniczką państwową i byłą zastępczynią sekretarza generalnego ONZ.
Nazwisko „Inga-Britt Ahlenius” pojawiało się wielokrotnie w tego typu oszustwach typu 419, w których ofiarom wmawiano, że jest ona agentką monitorującą fundusze ONZ lub podsekretarzem generalnym odpowiedzialnym za wypłatę dziesiątek milionów w ramach „odszkodowań” lub „nieodebranych środków”.
Kingsley Obiorato nigeryjski ekonomista, który w latach 2020–2023 pełnił funkcję zastępcy prezesa ds. polityki gospodarczej w Centralnym Banku Nigerii. Fakt ten nadaje pewną wiarygodność nigeryjskiemu numerowi kierunkowemu (+234) podanym w numerze, pod który mająśmy się skontaktować przez WhatsApp.
Postanowiliśmy więc ponownie zaangażować naszą „przyjaciółkę” Tess. Stali czytelnicy pamiętają zapewne, jak Tess omal nie dała się nabrać na oszusta oferującego zlecenia. Być może więc kwalifikuje się do tego odszkodowania w wysokości pięciu milionów dolarów.

Przeszli od razu do sedna. Musielibyśmy uiścić opłatę kurierską, aby otrzymać naszą kartę bankomatową o wartości 5 milionów dolarów. I jestem prawie pewien, że gdybyśmy zgodzili się to zapłacić, szybko pojawiłyby się kolejne koszty. Kiedy już zainwestuje się trochę pieniędzy, najprawdopodobniej będzie się kontynuować, ponieważ nie chce się stracić tego, co już się zapłaciło.
Zaproponowałem więc, że sam pojadę po kartę bankomatową. Zawsze chciałem zobaczyć Nigerię.

Przez chwilę wydawało mi się, że przejrzeli mój blef. Może nie powinienem był jeszcze zdradzać, że pracuję dla Malwarebytes. Szybko jednak stało się jasne, że ufają mi mniej więcej tak samo, jak ja ufam im.

Będę grał w tę grę tak długo, jak tylko dam radę, ale po tym, jak podali mi adres fizyczny oddziału banku UBA w Lagos w Nigerii, zaczęli utrudniać mi osobisty odbiór karty bankomatowej.

Tydzień to za mało czasu, żeby zorganizować wyjazd do Nigerii, więc starałem się zorientować, ile kosztowałaby mnie usługa „kuriera”, zanim zrezygnują ze mnie.

Szczerze mówiąc, nie spodziewałem się, że będzie to aż tyle. Może uznali, że mogą podnieść cenę, skoro rozważałem odbiór osobisty. A może po prostu chcieli się mnie pozbyć. Można by się spodziewać, że za kuriera naliczą może 75 euro, a potem do tego doliczą 200 euro opłaty skarbowej i 600 euro ubezpieczenia.
Konsekwencje są realne
Łatwo jest wyśmiewać opowieści o kartach bankomatowych wartych pięć milionów dolarów, ale tego typu kampanie wciąż przynoszą zyski. Za każdym listem typu „Szanowna ofiaro oszustwa/Szanowny beneficjencie” kryje się osoba samotna, zadłużona lub po prostu przytłoczona językiem brzmiącym oficjalnie. Gdy tylko zapłaci pierwszą „opłatę kurierską”, wkracza efekt kosztów utopionych i coraz trudniej jest się z tego wycofać.
Dotyczy to zwłaszcza osób, które już padły ofiarą oszustw i które są tu ewidentnie na celowniku.
Jak zachować bezpieczeństwo
Dzięki staraniom Tess udało nam się zwrócić uwagę na sygnały ostrzegawcze związane z tego typu oszustwami:
- Wiadomość o ogromnej wypłacie, która pojawiła się zupełnie niespodziewanie, powinna zdecydowanie wzbudzić podejrzenia, że „to zbyt piękne, by mogło być prawdziwe”.
- W przypadku ważnych wiadomości bezpłatna poczta internetowa i WhatsApp rzadko stanowią oficjalne kanały komunikacji.
- Oszuści wywierają presję, byś działał szybko, i proszą o uiszczenie opłaty, zanim cokolwiek otrzymasz.
- Często posługują się niejasnymi nazwami stanowisk i proszą o zachowanie dyskrecji.
- Nietypowe sformułowania i wielkie litery mogą stanowić wskazówkę, choć dzięki sztucznej inteligencji zjawisko to staje się coraz rzadsze.
Każdy z tych sygnałów to powód, by się zatrzymać i usunąć wiadomość. Razem wskazują one na klasyczne oszustwo polegające na żądaniu przedpłaty.
Dla Tess była to bezpieczna przygoda: nie straciła żadnych pieniędzy, poświęciła jedynie kilka wieczorów na wymianę zdań z „urzędnikiem ds. odszkodowań ONZ” na WhatsAppie. Dla osób, do których ci przestępcy naprawdę chcą dotrzeć, stawka jest znacznie wyższa.
Jeśli Ty lub ktoś z Twoich bliskich kiedykolwiek otrzyma wiadomość obiecującą pieniądze, które odmienią życie, w zamian za niewielką opłatę kurierską lub manipulacyjną, potraktuj to jako sygnał ostrzegawczy, a nie jako nieoczekiwaną gratkę.
Zamknij kartę, usuń wiadomość, a w razie wątpliwości przed podjęciem działania skonsultuj się z zaufanym przyjacielem lub doradcą.
Najłatwiejszym sposobem na rozpoznanie klasycznego oszustwa jest wciąż ta najprostsza zasada: jeśli coś brzmi zbyt dobrze, by mogło być prawdziwe, to prawdopodobnie nie jest prawdziwe.
Coś wydaje się nie tak? Sprawdź to przed kliknięciem.
Malwarebytes Guardpozwala błyskawicznie analizować podejrzane linki, teksty i zrzuty ekranu.
Dostępne w ramachMalwarebytes Premium na wszystkie Twoje urządzenia oraz wMalwarebytes na iOS Android.




