Prevence podvodů
7 min

Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku

Chraňte se před phishingem na zákazníky Trendyol a Hepsiburada. Poznejte falešné SMS o doručení, podvodné pokladny a falešnou zákaznickou podporu.

LOCK.PUB
Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku

Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku

Turecký e-commerce trh v posledních letech prudce vyrostl a Trendyol s Hepsiburadou denně vyřizují miliony objednávek. Tak obrovský objem transakcí vytvořil úrodné loviště pro phishingové podvodníky, kteří se za tyto platformy vydávají, aby ukradli platební údaje, přihlašovací údaje a osobní data.

Pokud v Turecku nakupujete online, jste terčem. Takto tyto podvody fungují a takto se před nimi můžete chránit.

Nejčastější phishingové taktiky v e-commerce

1. Falešné SMS o doručení (Sahte Kargo SMS)

Nejběžnější způsob útoku. Dostanete SMS typu: „Trendyol siparisininiz kargoya verildi. Takip icin tiklayin: [malicious-link].“ Odkaz vede na falešnou stránku pro sledování zásilky, která po vás chce údaje z platební karty kvůli úhradě „celního poplatku“ nebo „příplatku za doručení“.

Těchto zpráv prudce přibývá během velkých nákupních akcí, jako jsou 11.11 (Singles' Day), Black Friday a slevy Efsane Cuma.

2. Podvodné stránky pokladny

Podvodníci vytvářejí do posledního pixelu věrné kopie pokladen Trendyol a Hepsiburada. Oběti se na tyto stránky dostanou přes:

  • reklamy na sociálních sítích s nabídkami „příliš dobrými na to, aby byly pravdivé“
  • Google Ads, které se zobrazují nad legitimními výsledky vyhledávání
  • phishingové e-maily s odkazy na „potvrzení objednávky“

3. Falešné účty zákaznické podpory

Když zákazníci zveřejní stížnost na sociálních sítích, podvodníci odpoví z účtů napodobujících oficiální podporu. Nabídnou, že problém „vyřeší“, a vyžádají si čísla objednávek, osobní údaje, a dokonce i údaje o kartě.

4. Falešné obchody prodejců

Na tržištích si podvodníci zakládají obchody s ukradenými fotkami produktů a extrémně nízkými cenami. Jakmile zaplatíte, „prodejce“ zmizí. Někteří dokonce posílají prázdné krabice nebo náhodné zboží, aby získali platné sledovací číslo.

Jak rozlišit legitimní a falešné URL adresy

Toto je nejdůležitější dovednost, jak se vyhnout phishingu v e-commerce:

Kontrola Legitimní Podezřelé
Doména trendyol.com, hepsiburada.com trendyol-siparis.com, hepsiburada-kargo.net
Protokol Vždy HTTPS Může chybět HTTPS nebo se objevují varování o certifikátu
Cesta v URL Čisté cesty jako /orders/detail Náhodné řetězce, nadměrné množství parametrů
Přesměrování Přímá navigace Několik přesměrování před načtením stránky
Certifikát Platný, vydaný na společnost Podepsaný sám sebou nebo vydaný neznámému subjektu

Rychlé kroky k ověření URL

  1. Neklikejte na odkazy v SMS ani e-mailech. Otevřete přímo aplikaci Trendyol nebo Hepsiburada.
  2. Pečlivě zkontrolujte doménu. Podvodníci používají triky jako trendyo1.com (číslice „1“ místo písmene „l“) nebo hepsiiburada.com (zdvojené „i“).
  3. Všímejte si tureckých znaků. Některé falešné domény používají znaky jako „ı“ nebo „ö“ tak, že v adresním řádku prohlížeče vypadají podobně jako skutečná doména.
  4. Používejte oficiální aplikaci. Pokud dostanete upozornění na objednávku, ověřte ho v oficiální aplikaci, nikoli přes jakýkoli odkaz.

Anatomie phishingového útoku

Takto krok za krokem probíhá typický phishingový útok na zákazníky Trendyolu:

  1. Návnada: Oběť dostane SMS o „neúspěšném doručení“ v době, kdy skutečně čeká na nějaké objednávky
  2. Kliknutí: Odkaz otevře přesvědčivou stránku s logem Trendyolu
  3. Sběr: Stránka žádá přihlašovací údaje, aby bylo možné „zkontrolovat stav objednávky“
  4. Eskalace: Po přihlášení vyžaduje údaje z platební karty kvůli „poplatku za opětovné doručení“ ve výši 9,99 TL
  5. Vysátí: Podvodníci použijí ukradené přihlašovací a kartové údaje k nákupům nebo data prodají

Sezónní kalendář podvodů

Phishingové pokusy kopírují turecký nákupní kalendář:

Období Událost Běžný typ podvodu
Leden Zimní výprodeje (Kis Indirimleri) Falešné odkazy na slevy
Březen Kampaně ke Dni žen Falešné nabídky dárkových karet
Červen–červenec Letní výprodej (Yaz Indirimleri) Podvodné stránky pokladny
Srpen Návrat do školy Falešná oznámení o doručení
Listopad Black Friday / Efsane Cuma Všechny typy zesílí 3–5×
Prosinec Novoroční nákupy Falešná potvrzení objednávek

Ochrana účtu a platebních údajů

Zapněte všechny bezpečnostní funkce

  • Trendyol: Zapněte dvoufázové ověření, nastavte upozornění na přihlášení a k platbám používejte peněženku v aplikaci
  • Hepsiburada: Aktivujte bezpečnostní funkce Premium, používejte vlastní platební systém Hepsiburady (HepsiPay) a nastavte si předvolby oznámení

Používejte virtuální platební karty

Mnoho tureckých bank (Garanti BBVA, Isbank, Yapi Kredi) nabízí služby virtuálních platebních karet. Pro online nákupy si vygenerujte dočasné číslo karty s limitem útraty. I když číslo někdo ukradne, škoda zůstane omezená.

Zkontrolujte uložené platební metody

Pravidelně kontrolujte své účty v e-shopech a odstraňujte nepoužívané platební metody. Čím méně uložených karet, tím menší prostor pro útok.

Co dělat, když jste klikli na phishingový odkaz

Pokud máte podezření, že jste zadali své přihlašovací údaje na falešném webu:

  1. Okamžitě změňte heslo na skutečném webu Trendyol/Hepsiburada
  2. Kontaktujte svou banku a nechte kartu zablokovat, pokud jste zadali platební údaje
  3. Zapněte 2FA, pokud ho ještě nemáte
  4. Zkontrolujte historii objednávek, zda v ní nejsou neautorizované nákupy
  5. Nahlaste phishingovou URL podpoře Trendyol/Hepsiburada a USOM (Národní centrum pro reakci na kybernetické incidenty)
  6. Podejte trestní oznámení (přes e-Devlet nebo na místní policejní stanici)

Bezpečné sdílení informací o objednávkách a platbách

Mnoho tureckých uživatelů sdílí podrobnosti o objednávkách, sledovací čísla a potvrzení plateb přes WhatsApp nebo SMS, když koordinují nákupy pro přátele či rodinu. Vzniká tak stopa citlivých informací, kterou lze zneužít.

Když potřebujete sdílet přístupové údaje k objednávce, informace o sledování zásilky nebo potvrzení platby, vytvořte si na LOCK.PUB memo chráněné heslem. Příjemce zadá heslo, aby si informace zobrazil, a s Pro můžete nastavit, aby po zobrazení automaticky vypršelo. V historii chatu tak nezůstávají žádná citlivá data.

Jak si vybudovat nákupní návyky odolné vůči podvodům

Nejlepší obranou je důsledná rutina:

  • Uložte si skutečné adresy Trendyol a Hepsiburada do záložek a vždy je otevírejte odtud
  • Instalujte oficiální aplikace pouze z Google Play Store nebo Apple App Store
  • Nikdy nezadávejte platební údaje na stránce, na kterou jste se dostali přes odkaz v SMS nebo e-mailu
  • Ověřujte všechny nabídky v oficiální aplikaci, než zareagujete na jakoukoli propagační zprávu
  • Používejte nástroje pro sdílení chráněné heslem, jako je LOCK.PUB, místo prostého textu, když posíláte citlivé informace ostatním

Phishingoví podvodníci spoléhají na to, že spěcháte. Zpomalte, ověřujte a chraňte svůj digitální nákupní život.


Nakupujte chytře a zůstaňte v bezpečí. Když si nejste jistí odkazem, neklikejte na něj — jděte rovnou do aplikace.

Vytvořit odkaz

Vytvořit odkaz

Klíčová slova

Trendyol phishing
Hepsiburada podvod
Trendyol dolandiricilik
falešná SMS o doručení Turecko
phishing e-shopů Turecko
podvod při online nakupování
sahte kargo SMS
falešný web Trendyol
Trendyol & Hepsiburada phishing: Jak rozpoznat falešné nákupní podvody v Turecku | LOCK.PUB Blog