Oszustwo nigeryjskie – jak je rozpoznać?
Podszywają się pod inwestora, spadkobiercę, uchodźcę, amerykańskiego żołnierza. Deklarują zakup drogiego sprzętu lub przekazują fałszywą informację o wygranej w konkursie – tak cyberprzestępcy wyłudzają pieniądze. Wciągają ofiary w grę, stosując techniki manipulacji, której fabuła opiera się na fałszywym transferze dużej kwoty pieniędzy. Oszustwo nigeryjskie – bo o nim mowa – ewoluuje i przybiera coraz to nowe formy. Co zrobić, aby nie dać się wciągnąć w tę grę? Trzeba przede wszystkim umieć ją rozpoznać.
- Oszustwa nigeryjskie to schemat, najczęściej realizowany za pośrednictwem korespondencji e-mailowej, w którym nadawca oferuje komuś bardzo wysoką prowizję za pomoc w przekazaniu dużej sumy pieniędzy.
- Złodzieje mają nadzieję, że oferowany procent będzie wystarczająco kuszący, aby zmusić odbiorcę do podjęcia ryzyka wysłania pieniędzy nieznajomej osobie.
- Powodów przelewu na konto przestępcy może być wiele – od zamrożenia konta przez rząd, przez opłaty manipulacyjne dot. spadku, po istnienie konta bez rzeczywistego właściciela.
Co to jest oszustwo nigeryjskie?
Oszustwo nigeryjskie (zwane też oszustwem 419) polega na wyłudzeniu od ofiary zaliczki. Cyberprzestępca wysyła maila, prosi o pomoc w ułatwieniu transferu dużej sumy pieniędzy. W zamian oferuje prowizję – kuszącą kwotę, czasami nawet kilka milionów dolarów lub funtów. Odbiorca wiadomości zachęcany jest do przesłania pieniędzy z różnych powodów, takich jak np. pokrycie części kosztów związanych z przelewem, zapłata podatków lub opłaty prawne. Jeśli pieniądze zostaną wysłane do złodziei, ci albo natychmiast znikają albo próbują wyłudzić więcej pieniędzy, np. twierdząc, że ciągle występują problemy z przelewem.
O innych metodach działania przestępców przeczytasz tutaj: Jak sprawdzić, czy ten link jest bezpieczny? Podpowiadamy, jak nie dać się oszukać cyberprzestępcy?
Początki i ewolucja przestępstwa
Korzenie tej metody oszustwa w internecie sięgają setek lat wstecz, do innych przekrętów bazujących na zaufaniu. Proceder nazywany jest nigeryjskim, ze względu na jego powszechność w tym kraju, szczególnie w latach 90. Wraz z rozwojem internetu i upowszechnieniem poczty elektronicznej metoda ewoluowała. Obecnie działający w ten sposób złodzieje, nie ograniczają się do Nigerii, wyłudzenia mają miejsce w wielu krajach, w tym Polsce.
Do niedawna cyberprzestępcy najczęściej podawali się za uchodźców, dziedziców fortuny lub synów obalonego przywódcy jednego z państw afrykańskich. Obecnie podszywają się m.in. pod zagranicznych inwestorów, pracowników banku lub amerykańskich żołnierzy. Wszystkich łączy jedna rzecz – prośba o zaliczkę w formie opłaty, usługi, lub próba wyłudzenia danych osobowych i logowania do bankowości elektronicznej.
Więcej o przestępstwach bazujących na zaufaniu znajdziesz tutaj: Cyberataki z użyciem socjotechnik są coraz częstsze – jak się obronić?
Cyberprzestępstwa na portalach randkowych
Z biegiem czasu cyberprzestępcy coraz rzadziej wysyłają wiadomości przypadkowym osobom. Obecnie zazwyczaj typują swoje ofiary. Idealnym miejscem na nawiązanie kontaktu i zdobycie zaufania są portale randkowe, gdzie można odwołać się do romantycznej i wrażliwej strony człowieka. Po nawiązaniu bliższej relacji informują o dużej kwocie, którą muszą przekazać z ich kraju, lub że chcą się nią podzielić. Proszą o dane bankowe, pieniądze na opłatę manipulacyjną, administracyjną bądź podatek, który według nich należy zapłacić, aby uwolnić te pieniądze.
Oszustwa na aukcjach internetowych
Współcześni nigeryjscy oszuści, aby wyłudzić pieniądze, wykorzystują także portale aukcyjne. Wyszukują wartościowe przedmioty, informują sprzedawcę, że zależy im na szybkiej wysyłce, proponują dokończenie transakcji poza portalem zakupowym i przesyłają fałszywe potwierdzenie dokonania wpłaty. W konsekwencji tych działań, sprzedawca traci towar bezpowrotnie.
Więcej o metodach działania nieuczciwych kupujących pisaliśmy tutaj: Sprzedawcy podczas zakupów online: jak dbać o bezpieczeństwo i rozwinąć swój biznes
Oszustwo internetowe - znaki ostrzegawcze
Aby nie paść ofiarą „oszustów nigeryjskich” przede wszystkim nie wysyłaj pieniędzy nikomu, kogo nie znasz. Ponadto, zwróć uwagę na charakterystyczne symptomy tego przestępstwa:
- e-mailowy kontakt w sprawie wygranej, przesłania lub zaopiekowania się dużą ilością pieniędzy lub kosztowności w zamian za wysoką prowizję,
- wiadomość zawierająca obietnicę znacznego wynagrodzenia za niewielki wysiłek, np. wiadomość o wygranej w zagranicznym konkursie,
- treść informacji zawierająca dziwną pisownię i język,
- autor e-maila odwołuje się do konta w amerykańskiej lub brytyjskiej walucie,
- nadawca wiadomości powołuje się na skany dokumentów i certyfikaty, których autentyczności nie jesteś w stanie potwierdzić.
Nowoczesne środki komunikacji dają olbrzymie pole manewru osobom żerującym na niewiedzy i naiwności. Oszustwo nigeryjskie to nic innego, jak gra liczbowa. Cyberprzestępcy dobrze wiedzą, że setki prób wyłudzeń dadzą efekty wśród zaledwie garstki ludzi. Dlatego wciąż nie ustają w próbach. Aby ustrzec się przed nimi, pamiętaj, że legalne systemy, w których bez większego wysiłku można stać się bogatym, po prostu nie istnieją.
Źródła:
- Biuletyn Bezpieczeństwa Komputerowego OUCH!, Security Awareness Newsletter - SANS Institute, https://www.sans.org/sites/default/files/2019-02/201902-OUCH-February-Polish_1.pdf.