ОСТОРОЖНО! Мошенники ❌ #многобукв
Расскажу тут историю, которая случилась со мной вчера. Надеюсь, для кого-нибудь она будет поучительной и спасёт ваши деньги. Речь пойдёт о платформе Vinted. Хотя уже наслышана о абсолютно аналогичном обмане на OLX.
Я решила перебрать свой гардероб и насобирала два больших пакета одежды, часть из которых в очень хорошем состоянии. Вспомнилась мне реклама в дословно каждой соцсети "Nie nosisz więc sprzedaj przez Vinted!" Why not? подумала я и установила приложение. Платформа шикарная: очень удобно загружать фотки вещей, при покупке деньги временно удерживает система, чтобы и продавец, и покупатель были защищены. Всё выгрузила, стала ждать. Ура! Первые покупатели! У меня купили 2 вещи. На mail пришло подтвердительное письмо от Vinted, что мой предмет купили и мои дальнейшие действия (распечатать этикетку, упаковать, отправить). Всё как нужно. Никакого обмана!
Теперь к части поучительной. Вчера вечером мне пришло сообщение, что мой предмет понравился какому-то человеку, а затем сразу же сообщение от этого человека. "Witam, chcę kupić twoją rzecz, ale system prosi mnie o podanie twojego maila (Приветствую, я хочу купить твою вещь, но система просит меня ввести твой адрес mail)" + скриншот экрана, на котором действительно окошко для ввода мэйла и соответствующая подпись с явным логотипом Vinted. Я удивилась, т.к в предыдущий раз ничего такого не требовалось, но решила, что сам по себе мэйл - не секретная информация и написала. Через минуту на мэйл пришло сообщение якобы от Vinted, что им требуется zweryfikować tożsamość (подтвердить мою личность) и данные для вывода средств за купленную вещь. Одурманенная хорошим началом продаж, в виде двух вещей за день, я подумала, что действительно, я же ещё нигде не указывала банковский счёт, чтобы мне пришли деньги!
Полученное на мэйл сообщение показалось мне не таким, как приходили до этого, но ведь раньше я и не выводила деньги. Поэтому с уверенностью нажала на большую синюю кнопку. Там сначала были подробности покупки, т.е что́ у меня покупают, стоимость и т.д. Затем нужно выбрать банк, ввести ВСЕ‼️ (включая CVV/CVC) данные карточки. Следующим шагом нужно было ввести количество денег на счету 🤦🏼♀️. Сейчас мне это кажется абсолютно абсурдным, но в моменте так не казалось. Всё-таки я заработала и очень хотела себе свои деньги 🤷🏼♀️ И последним шагом было зарегистрироваться в интернет банкинг своего банка с указанием логина, пароля и девичьей фамилии матери... Собственно, чтобы всё завершить, нужно ввести код, который придёт смской и мы молодцы!
Спасло меня лишь то, что этот код от банка приходил очень долго. За это время я решила перепроверить сообщения, которые мне пришли на Vinted i email. К моему удивлению, сообщения на Vinted уже не было. Сначала я брешила на систему, что оно не показывается, а потом поняла, что его просто удалили с концами. Тогда я пошла смотреть сообщение email. Начала проверять название мэйла, с которого пришло сообщение и сравнивать его с предыдущими, которые приходили от системы. Сообщение обманщиков было весьма правдоподобным, но название компании, например, было просто Vinted и левый мэйл, в то время как сообщения от системы приходили под названием Zespół Vinted и мэйл с доменом no-reply@что-то там.
В этот момент до меня дошло, что я *чуть не* наделала 😱 Благо, действия по спасению моих денег у меня в голове сложились быстро и четко:
1. Заблокировала свою карту
2. Перевела все деньги на другой счёт в этом же банке, к которому не была привязана карта (впоследствии перевели все деньги из банка на счёт мужа)
3. Поменяла пароль в интернет банкинг
4. Сходила в банк *на следующее утро* (перевыпустили новую карту, поменяли на одну букву имя матери)
Короче, шалость не удалась, к моему огромному счастью😌
Теперь, глядя на это, как на прожитый опыт, я могу точно сказать в каких промежуточных точках мне (и вам, если попадёте) стоило насторожиться:
• запрос мэйла продавца - Vinted уже знает все необходимые данные для покупки вещей (мы указывали их при регистрации), поэтому при запросе дополнительной информации стоит быть начеку
• мэйл от Vinted - все сообщения (кроме помощи клиентам по предварительному запросу, возможно) присылаются с доменом no-reply@что-то, но никак не левых типа katia1999@gmail.com (я, например, получила от admin@indexrings.com)
• запрос указать данные карты - как сказал муж, если указываешь 3 цифры с оборота карточки, то будь уверен, что у тебя спишут деньги
• запрос указать сумму, которая хранится на счету - ну это вообще из ряда вон 🤦🏼♀️
• логин в интернет банкинг - меня в моменте удивило, что при вводе пароля он не превращался в точечки/звёздочки (как обычно), а так и оставался открытым текстом + фамилия матери, конечно, при логине не указывается (хотя не везде🧐)
• сообщение от банка - когда мне всё-таки пришёл код, то в той же смс от банка было предупреждение о том, чтобы НЕ ВВОДИТЬ этот код нигде, кроме официального мобильного приложения банка.
Собственно, на этом история заканчивается. Будьте начеку! Я была уверена, что со мной то такое никогда не произойдёт, я же продвинутый интернет-пользователь.. однако🤪
И поделитесь, может кто-нибудь тоже попадал в такие ситуации? Стоит ли сообщить в правоохранительные органы или в поддержку Vinted? Реально ли как-то поймать виновных?
👋 Обняла
Честно это ужасно, когда люди занимаются таким.
Никому не давайте свои карты и т.д. тем более девичьи фамилии. Думаю будет это тоже полезно)☺️