Нова мащабна фишинг атака атакува потребителите в интернет чрез фалшиви имейли, изпратени от името на популярната платформа за пазаруване Temu. В измамните съобщения се твърди, че поръчана стока е пристигнала в България, но е блокирана заради задължителна митническа обработка. За да бъде освободена пратката, от получателя се изисква да плати малка "митническа такса" и да актуализира личните си данни чрез предоставен в писмото линк.
Ако потребителят се поддаде на паниката и натисне бутона за плащане, той бива пренасочен към фалшива страница, която копира визуално официалния сайт на търговеца или "Български пощи". Там от него се изисква да въведе адрес, телефон и най-вече – пълните данни от своята банкова карта.
Схемата се оказва изключително успешна в момента заради широкия обществен дебат около новите регулации в Европейския съюз. Брюксел подготвя премахването на безмитния праг от 150 евро за малки пратки от китайски платформи като Temu и Shein. Знаейки, че в бъдеще ще се дължат такси, много потребители приемат фалшивия имейл за напълно легитимен и бързат да платят минималната сума, за да не загубят поръчката си.
Измамниците засилват натиска, като поставят ултиматум – ако действието не бъде извършено в рамките на четири дни, стоката ще бъде върната на подателя.
Експертите по киберсигурност напомнят, че легитимните платформи никога не изискват доплащане на митнически такси чрез външни линкове, изпратени по имейл или SMS, след като поръчката вече е финализирана.
Сигурни индикатори за измама са кратките срокове за реакция, искането за плащане преди самата доставка и общите обръщения от типа "Уважаеми клиент", вместо използването на конкретното име от профила.