Definicja i mechanizm oszustwa typu Lottery Scam
Lottery Scam to jedna z metod działania oszustów internetowych, opierająca się na mechanice zarówno Phishingu, Smishingu, jak i Vishingu. Polega ona na obwieszczeniu - w formie email, SMS, lub połączenia głosowego - o wielkiej wygranej w międzynarodowej loterii, czy wręcz którejś z loterii narodowych. Zwykle każda forma przekazu ma możliwie najbardziej imitować faktyczną informację o nagrodzie oraz konieczności podjęcia odpowiednich działań. Tymi działaniami są po prostu przelewy z naszej strony, mające na celu uzyskanie pozwoleń, certyfikatów i uprawnień dla przesyłanych ogromnych kwot z wygranej. Po otrzymaniu odpowiedniej ilości takich przelewów, oszuści po prostu znikają.
Techniki perswazji i kanały komunikacji w Lottery Scam
Lottery Scam, w zależności od kanału komunikacji, można zaliczyć zarówno do Phishingu, Smishingu i Vishingu. Lottery Scam może nawiedzić nas w formie maila, SMSa, czy połączenia głosowego. Każda z tych trzech dróg ma swoje metody i praktyki, ale wszystkie mają jeden cel - oszukać nas. Bez względu na wybraną drogę kontaktu, zawsze będzie to informacja o wielkiej wygranej w międzynarodowej loterii, czy jeden z loterii narodowych. Oczywiście może to być wielka nagroda od jakiejkolwiek innej instytucji, czy organizacji. Każdorazowo oszuści będą starać się o to, by przekonać nas do prawdziwości zarówno samej instytucji, jak i nagrody.
Maile, które mają nas omotać i przekonać mają tak naprawdę najłatwiejszą sprawę. Do wiadomości można załączyć spreparowane certyfikaty, odesłać do fikcyjnych witryn, a do tego wcale nie muszą one kraść naszych danych, ani wpuszczać złośliwego oprogramowania. Mają być przekonujące. Na pewno opatrzone będą zdjęciami poprzednich laureatów z całego świata. Mamy uwierzyć, że i nas spotkało szczęście.
Wiadomości SMS, czy połączenia głosowe nie mają aż tak dużych możliwości, by nas omamić prawdziwością nagrody i fundatora. Dlatego najczęściej w tej formie, oszuści odwoływa się będą do faktycznie działających w naszym kraju gier i loterii. Bardzo popularne było odwoływanie się do zwycięstwa w popularnych loteriach radiowych, czy corocznego konkursu z nagrodami, organizowanego przez Totalizator Sportowy.
Oszuści dążą do tego, abyśmy uwierzyli w prawdziwość nagrody i fundatora, tylko po to, by w następnym kroku poinformować nas o konieczności uiszczenia pewnych dodatkowych opłat. Dotyczy to przede wszystkim loterii międzynarodowych i państwowych, spoza naszego kraju. Przelewy miały umożliwić odebranie nagrody, opłacając pozwolenia, certyfikaty, a także koszty bankowe i sądowe związane z wydaniem środków. Wszystkie te płatności są fikcją, nagrody nie dostaniemy, a nasze środki przepadną.
Rozpoznawanie i zapobieganie oszustwom loteryjnym
Rozpoznanie próby oszustwa typu Lottery Scam oraz stosowanie odpowiednich środków zapobiegawczych są kluczowe dla ochrony przed utratą środków finansowych. Istnieje szereg sygnałów ostrzegawczych oraz zasad, które pomagają zidentyfikować i uniknąć tego rodzaju zagrożenia.
Sygnały ostrzegawcze wskazujące na próbę oszustwa:
- Powiadomienie o wygranej bez udziału w grze – Najbardziej fundamentalny sygnał – jeśli nie brało się udziału w żadnej loterii czy konkursie, informacja o wygranej jest niemal na pewno próbą oszustwa.
- Żądanie uiszczenia opłat z góry – Prośby o dokonanie przedpłat na poczet rzekomych podatków, opłat administracyjnych, kosztów przesyłki, ubezpieczenia nagrody czy opłat bankowych przed odbiorem wygranej są typowe dla tego oszustwa. Prawdziwe loterie potrącają ewentualne podatki z kwoty wygranej lub informują o konieczłości ich samodzielnego uregulowania wobec odpowiednich organów podatkowych, ale nie żądają wpłat na prywatne konta.
- Presja czasu i nacisk na poufność – Oszuści często próbują wywrzeć presję, twierdząc, że oferta jest ograniczona czasowo lub że należy zachować wygraną w tajemnicy, aby uniemożliwić ofierze konsultację z kimś bardziej świadomym.
- Błędy językowe i nieprofesjonalny wygląd komunikacji – Wiadomości e-mail lub SMS często zawierają błędy gramatyczne, stylistyczne, literówki, a strony internetowe, do których odsyłają, mogą wyglądać nieprofesjonalnie lub być niedokładnymi kopiami znanych witryn.
- Używanie nieoficjalnych kanałów kontaktu – Informacje o wielomilionowych wygranych przesyłane z darmowych kont e-mail (np. Gmail, Hotmail) lub przez SMS z nieznanych numerów powinny budzić podejrzenia.
- Prośba o podanie szczegółowych danych osobowych lub bankowych – Oprócz pieniędzy, oszuści mogą próbować wyłudzić dane, które mogą posłużyć do innych przestępstw, np. kradzieży tożsamości.
Zasady zapobiegania oszustwom loteryjnym:
- Zasada "Aby wygrać, trzeba grać" – Podstawowa zasada – nie można wygrać w loterii, w której się nie uczestniczyło. Wszelkie inne informacje należy traktować jako próbę oszustwa.
- Nigdy nie płać za odbiór nagrody – Legalne loterie nie wymagają żadnych opłat wstępnych od zwycięzców.
- Nie udostępniaj danych osobowych ani bankowych – Nie należy podawać swoich danych w odpowiedzi na niezweryfikowane powiadomienia o wygranej.
- Weryfikuj informacje u źródła – Jeśli wiadomość powołuje się na znaną loterię lub organizację, należy samodzielnie znaleźć jej oficjalne dane kontaktowe (np. na oficjalnej stronie internetowej) i bezpośrednio zapytać o rzekomą wygraną. Nie korzystaj z danych kontaktowych podanych w podejrzanej wiadomości.
- Bądź sceptyczny wobec "zbyt dobrych, by były prawdziwe" ofert – Obietnice ogromnych, nieoczekiwanych wygranych są typowym wabikiem oszustów.
- Ignoruj i usuwaj podejrzane wiadomości – Nie odpowiadaj na nie, nie klikaj w zawarte w nich linki ani nie otwieraj załączników.
Postępowanie w przypadku padnięcia ofiarą Lottery Scam
Jeśli padliśmy ofiarą Lottery Scam to najlepszą decyzją, jaką w pierwszej kolejności możemy podjąć, jest zgłoszenie do CERT Polska i to bez względu na to, jaką drogą zostaliśmy oszukani - mailowo, telefonicznie, poprzez SMS. W przypadku wiadomości email, należy również do zgłoszenia dodać samą wiadomość w formie zrzutów ekranu. Specjaliści z CERT Polska zajmują się śledzeniem, przeciwdziałaniem i zwalczaniem cyberprzestępczości, do czego zaliczamy choćby Lottery Scam.
Dodatkowo oczywiście zawiadomienie o przestępstwie warto złożyć również na policji, natomiast w banku możemy podjąć próbę reklamowania transakcji dokonanych na rzecz oszustów. Jednak w tej kwestii, z racji świadomie podejmowanych przez nas decyzji, banki raczej nie będą skłonne rozpatrzyć reklamacji pozytywnie.
Rola instytucji finansowych wobec oszustw loteryjnych
Lottery Scam to jedna z metod działania oszustów, przeciwko której banki niewiele mogą zdziałać. Ofiary Lottery Scam zawsze świadomie i dobrowolnie dokonują transakcji, do których nakłonili ich cwani oszuści. Banki, choć mają świadomość takich działań i praktyk, niezbyt chętnie przychylają się choćby do reklamacji zlożonych w związku z niefortunnymi transakcjami. Tak naprawdę w tej kwestii banki oraz inne instytucje finansowe mogą jedynie apelować o rozwagę i przestrzegać, przez podejrzanymi wiadomościami email, SMSami, czy połączeniami głosowymi.
Lottery Scam – kluczowe aspekty i podsumowanie
Oszustwo typu Lottery Scam polega na manipulacyjnym wykorzystaniu naturalnego pragnienia łatwej wygranej w celu wyłudzenia od ofiary środków pieniężnych. Sprawcy, posługując się różnymi kanałami komunikacji, takimi jak e-mail, SMS czy telefon (wykorzystując mechanizmy phishingu, smishingu i vishingu), informują o rzekomej, często bardzo wysokiej wygranej w loterii lub konkursie. Kluczowym elementem tego oszustwa jest stworzenie iluzji autentyczności nagrody i instytucji ją przyznającej, a następnie postawienie warunku dokonania przez ofiarę jednej lub kilku przedpłat na poczet rzekomych opłat administracyjnych, podatków czy kosztów związanych z odbiorem nieistniejącej nagrody.
Podstawową i najskuteczniejszą metodą ochrony przed Lottery Scam jest zasada ograniczonego zaufania i świadomość, że aby wygrać, należy świadomie wziąć udział w legalnie zorganizowanej grze losowej. Wszelkie nieoczekiwane powiadomienia o wygranych, zwłaszcza te wymagające jakichkolwiek opłat wstępnych, powinny być traktowane jako próba oszustwa i ignorowane. Instytucje finansowe mają ograniczone możliwości działania w przypadku, gdy ofiara dobrowolnie dokonała przelewów na rzecz oszustów, dlatego prewencja i edukacja w tym zakresie są niezwykle istotne. W przypadku padnięcia ofiarą tego typu przestępstwa, zalecane jest niezwłoczne zgłoszenie sprawy do organów ścigania (policji) oraz do zespołu CERT Polska.
Komentarze