Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku
Chraňte se před phishingem na zákazníky Trendyol a Hepsiburada. Poznejte falešné SMS o doručení, podvodné pokladny a falešnou zákaznickou podporu.

Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku
Turecký e-commerce trh v posledních letech prudce vyrostl a Trendyol s Hepsiburadou denně vyřizují miliony objednávek. Tak obrovský objem transakcí vytvořil úrodné loviště pro phishingové podvodníky, kteří se za tyto platformy vydávají, aby ukradli platební údaje, přihlašovací údaje a osobní data.
Pokud v Turecku nakupujete online, jste terčem. Takto tyto podvody fungují a takto se před nimi můžete chránit.
Nejčastější phishingové taktiky v e-commerce
1. Falešné SMS o doručení (Sahte Kargo SMS)
Nejběžnější způsob útoku. Dostanete SMS typu: „Trendyol siparisininiz kargoya verildi. Takip icin tiklayin: [malicious-link].“ Odkaz vede na falešnou stránku pro sledování zásilky, která po vás chce údaje z platební karty kvůli úhradě „celního poplatku“ nebo „příplatku za doručení“.
Těchto zpráv prudce přibývá během velkých nákupních akcí, jako jsou 11.11 (Singles' Day), Black Friday a slevy Efsane Cuma.
2. Podvodné stránky pokladny
Podvodníci vytvářejí do posledního pixelu věrné kopie pokladen Trendyol a Hepsiburada. Oběti se na tyto stránky dostanou přes:
- reklamy na sociálních sítích s nabídkami „příliš dobrými na to, aby byly pravdivé“
- Google Ads, které se zobrazují nad legitimními výsledky vyhledávání
- phishingové e-maily s odkazy na „potvrzení objednávky“
3. Falešné účty zákaznické podpory
Když zákazníci zveřejní stížnost na sociálních sítích, podvodníci odpoví z účtů napodobujících oficiální podporu. Nabídnou, že problém „vyřeší“, a vyžádají si čísla objednávek, osobní údaje, a dokonce i údaje o kartě.
4. Falešné obchody prodejců
Na tržištích si podvodníci zakládají obchody s ukradenými fotkami produktů a extrémně nízkými cenami. Jakmile zaplatíte, „prodejce“ zmizí. Někteří dokonce posílají prázdné krabice nebo náhodné zboží, aby získali platné sledovací číslo.
Jak rozlišit legitimní a falešné URL adresy
Toto je nejdůležitější dovednost, jak se vyhnout phishingu v e-commerce:
| Kontrola | Legitimní | Podezřelé |
|---|---|---|
| Doména | trendyol.com, hepsiburada.com | trendyol-siparis.com, hepsiburada-kargo.net |
| Protokol | Vždy HTTPS | Může chybět HTTPS nebo se objevují varování o certifikátu |
| Cesta v URL | Čisté cesty jako /orders/detail | Náhodné řetězce, nadměrné množství parametrů |
| Přesměrování | Přímá navigace | Několik přesměrování před načtením stránky |
| Certifikát | Platný, vydaný na společnost | Podepsaný sám sebou nebo vydaný neznámému subjektu |
Rychlé kroky k ověření URL
- Neklikejte na odkazy v SMS ani e-mailech. Otevřete přímo aplikaci Trendyol nebo Hepsiburada.
- Pečlivě zkontrolujte doménu. Podvodníci používají triky jako trendyo1.com (číslice „1“ místo písmene „l“) nebo hepsiiburada.com (zdvojené „i“).
- Všímejte si tureckých znaků. Některé falešné domény používají znaky jako „ı“ nebo „ö“ tak, že v adresním řádku prohlížeče vypadají podobně jako skutečná doména.
- Používejte oficiální aplikaci. Pokud dostanete upozornění na objednávku, ověřte ho v oficiální aplikaci, nikoli přes jakýkoli odkaz.
Anatomie phishingového útoku
Takto krok za krokem probíhá typický phishingový útok na zákazníky Trendyolu:
- Návnada: Oběť dostane SMS o „neúspěšném doručení“ v době, kdy skutečně čeká na nějaké objednávky
- Kliknutí: Odkaz otevře přesvědčivou stránku s logem Trendyolu
- Sběr: Stránka žádá přihlašovací údaje, aby bylo možné „zkontrolovat stav objednávky“
- Eskalace: Po přihlášení vyžaduje údaje z platební karty kvůli „poplatku za opětovné doručení“ ve výši 9,99 TL
- Vysátí: Podvodníci použijí ukradené přihlašovací a kartové údaje k nákupům nebo data prodají
Sezónní kalendář podvodů
Phishingové pokusy kopírují turecký nákupní kalendář:
| Období | Událost | Běžný typ podvodu |
|---|---|---|
| Leden | Zimní výprodeje (Kis Indirimleri) | Falešné odkazy na slevy |
| Březen | Kampaně ke Dni žen | Falešné nabídky dárkových karet |
| Červen–červenec | Letní výprodej (Yaz Indirimleri) | Podvodné stránky pokladny |
| Srpen | Návrat do školy | Falešná oznámení o doručení |
| Listopad | Black Friday / Efsane Cuma | Všechny typy zesílí 3–5× |
| Prosinec | Novoroční nákupy | Falešná potvrzení objednávek |
Ochrana účtu a platebních údajů
Zapněte všechny bezpečnostní funkce
- Trendyol: Zapněte dvoufázové ověření, nastavte upozornění na přihlášení a k platbám používejte peněženku v aplikaci
- Hepsiburada: Aktivujte bezpečnostní funkce Premium, používejte vlastní platební systém Hepsiburady (HepsiPay) a nastavte si předvolby oznámení
Používejte virtuální platební karty
Mnoho tureckých bank (Garanti BBVA, Isbank, Yapi Kredi) nabízí služby virtuálních platebních karet. Pro online nákupy si vygenerujte dočasné číslo karty s limitem útraty. I když číslo někdo ukradne, škoda zůstane omezená.
Zkontrolujte uložené platební metody
Pravidelně kontrolujte své účty v e-shopech a odstraňujte nepoužívané platební metody. Čím méně uložených karet, tím menší prostor pro útok.
Co dělat, když jste klikli na phishingový odkaz
Pokud máte podezření, že jste zadali své přihlašovací údaje na falešném webu:
- Okamžitě změňte heslo na skutečném webu Trendyol/Hepsiburada
- Kontaktujte svou banku a nechte kartu zablokovat, pokud jste zadali platební údaje
- Zapněte 2FA, pokud ho ještě nemáte
- Zkontrolujte historii objednávek, zda v ní nejsou neautorizované nákupy
- Nahlaste phishingovou URL podpoře Trendyol/Hepsiburada a USOM (Národní centrum pro reakci na kybernetické incidenty)
- Podejte trestní oznámení (přes e-Devlet nebo na místní policejní stanici)
Bezpečné sdílení informací o objednávkách a platbách
Mnoho tureckých uživatelů sdílí podrobnosti o objednávkách, sledovací čísla a potvrzení plateb přes WhatsApp nebo SMS, když koordinují nákupy pro přátele či rodinu. Vzniká tak stopa citlivých informací, kterou lze zneužít.
Když potřebujete sdílet přístupové údaje k objednávce, informace o sledování zásilky nebo potvrzení platby, vytvořte si na LOCK.PUB memo chráněné heslem. Příjemce zadá heslo, aby si informace zobrazil, a s Pro můžete nastavit, aby po zobrazení automaticky vypršelo. V historii chatu tak nezůstávají žádná citlivá data.
Jak si vybudovat nákupní návyky odolné vůči podvodům
Nejlepší obranou je důsledná rutina:
- Uložte si skutečné adresy Trendyol a Hepsiburada do záložek a vždy je otevírejte odtud
- Instalujte oficiální aplikace pouze z Google Play Store nebo Apple App Store
- Nikdy nezadávejte platební údaje na stránce, na kterou jste se dostali přes odkaz v SMS nebo e-mailu
- Ověřujte všechny nabídky v oficiální aplikaci, než zareagujete na jakoukoli propagační zprávu
- Používejte nástroje pro sdílení chráněné heslem, jako je LOCK.PUB, místo prostého textu, když posíláte citlivé informace ostatním
Phishingoví podvodníci spoléhají na to, že spěcháte. Zpomalte, ověřujte a chraňte svůj digitální nákupní život.
Nakupujte chytře a zůstaňte v bezpečí. Když si nejste jistí odkazem, neklikejte na něj — jděte rovnou do aplikace.
Vytvořit odkaz
Vytvořit odkazKlíčová slova
Mohlo by se vám také líbit
P2P platební podvody v roce 2026: Jak ochránit peníze při používání Revolut, Wise a PayPal
Podvodníci kradou miliardy prostřednictvím P2P plateb. Zjistěte nejčastější podvody, proč banky nevracejí peníze a jak se chránit před podvody s okamžitými platbami.
Podvodné půjčkové aplikace: jak kradou kontakty a fotky pro vydírání
Zjistěte, jak predátorské půjčkové aplikace přistupují k vašim kontaktům a fotkám pro vydírání, varovné signály a co dělat, pokud jste se stali obětí.
Podvody ve Facebook skupinách: jak rozpoznat falešné nabídky a recenze
Naučte se rozpoznat podvody ve Facebook skupinách — falešné nabídky, phishingové soutěže, falešné recenze a investiční podvody. Chraňte se v online komunitách.