Ten wpis jest przez nas na bieżąco aktualizowany. Data ostatniej aktualizacji: 28.07.2021 – zaktualizowaliśmy część wpisu na temat tego, jak oszuści podszywają się pod Centrum Pomocy OLX i wysyłają link do fałszywej aktualizacji aplikacji, a także galerię przykładów.

Gromadzimy tutaj wszelkie możliwe informacje, dotyczące phishingu Przesyłek OLX. Jeśli nie masz czasu czytać całego wpisu – koniecznie zapoznaj się przynajmniej z listą naszych porad i sprawdź, jakie informacje nam przesłać, jeśli ktoś próbował Cię w ten sposób oszukać.

Czego dowiesz się z tego wpisu?

  1. Wyjaśnienie, czym jest phishing.
  2. Kiedy i jak otrzymam pieniądze, sprzedając z opcją Przesyłki OLX?
  3. Galeria przykładów fałszywych stron i wiadomości – czyli jak oszuści podszywają się pod OLX.
  4. Jak ustrzec się oszustwa? – nasze rady dotyczące phishingu.
  5. Co zrobić, gdy otrzymasz podejrzaną wiadomość?
  6. Jakie informacje przesłać OLX?

Czym jest phishing?

Phishing to rodzaj oszustwa, polegający na podszywaniu się pod różne w tym istniejące strony, osoby, firmy w celu wyłudzenia Twoich danych – np.loginu i hasła, numeru karty płatniczej, numeru CVV karty, numeru dowodu osobistego, numeru PESEL i różnych informacji o Twoim życiu. Wszystkie te informacje mogą przydać się w oszustwach, służyć do kradzieży Twoich pieniędzy, tożsamości i oszukiwaniu innych w Twoim imieniu. 

Oszuści mogą podszywać się np. pod strony OLXa, bankowości internetowej czy operatorów płatności.

W momencie, w którym podasz swoje dane na fałszywej stronie nieświadomie udostępniasz je oszustom – dzięki czemu mogą dostać się do Twojego konta i użyć go do złych celów – np. rozsyłać z niego spam, dziwne wiadomości, wykraść więcej informacji, ukraść pieniądze.

Wiadomości i strony, które tworzą oszuści często są bardzo podobne do oryginału, oszuści coraz lepiej udają prawdziwe strony i treści. 

Dlatego tak ważne jest zwracanie uwagi na adres strony internetowej, z której korzystasz jak i na nadawcę otrzymanej wiadomości mailowej.


Kiedy i jak otrzymam pieniądze, sprzedając z opcją Przesyłki OLX?

Oszuści próbują wyłudzić dane bankowe sprzedających, wysyłając link do rzekomego odbioru płatności za przesyłkę. Ale Przesyłki OLX tak nie działają – przesyłane linki są fałszywe!

Jeśli sprzedajesz z opcją Przesyłki OLX, pieniądze otrzymasz (po odebraniu paczki przez kupującego) na rachunek bankowy, który podałeś, gdy pierwszy raz akceptowałeś ofertę sprzedaży z Przesyłką OLX.

W usłudze Przesyłki OLX nie prosimy Cię o dane Twojej karty bankowej (np. jej numer czy kod CVC/CVV) ani o dane logowania do bankowości internetowej!

Pamiętaj również, że jeśli w adresie strony związanej z Przesyłkami OLX przed “olx.pl/” widnieje inny tekst, niż w tych 3 adresach (marketplace.olx.pl/, delivery.olx.pl/ i przesylki.olx.pl/) – nie są to strony należące do naszego serwisu i mogą być oszustwem! Jedynymi innymi stronami, do których przekierujemy Cię, gdy chcesz zapłacić za towar, będą strona DotPay (ssl.dotpay.pl/) oraz Adyen (eu.adyen.link/). 

By upewnić się, że link do “odebrania płatności” jest fałszywy, użyj “Sprawdzacza linków” w naszym Centrum pomocy. 

Szczegółowe instrukcje, jak krok po kroku działają Przesyłki OLX, znajdziesz w naszym Centrum pomocy:

Otrzymujemy od Was również informacje o wiadomościach SMS “od OLX”, w których linki prowadzą do fałszywych stron. Przykłady takich SMSów – które nie są wysyłane przez nas – zobaczysz w galerii poniżej. OLX nie wysyła żadnych wiadomości SMS w procesie Przesyłek OLX.


Oszuści podszywający się pod OLX

By podstępnie uzyskać dane Twojej karty bankowej, oszuści będą próbowali przekonać Cię, że już zapłacili za Twój przedmiot i że musisz wpisać jej dane w formularzu, do którego wyślą Ci link – to nieprawda! Przesyłki OLX tak nie działają – OLX nie generuje takich linków. Jako Sprzedający nie musisz nigdzie dodatkowo podawać danych karty bankowej do odebrania płatności za sprzedany przedmiot. Wystarczą dane, które podałaś/łeś na swoim koncie OLX. Pamiętaj, że podczas akceptacji pierwszej oferty kupna przez Przesyłki OLX poprosiliśmy Cię o Twój numer konta bankowego – to właśnie na ten rachunek otrzymasz pieniądze.

Na co należy uważać?

Dla pewności, skopiuj otrzymany link i wklej go w naszym “Sprawdzaczu”, który znajdziesz w naszym Centrum pomocy. Jeśli link podświetli się na czerwono – nie wprowadzaj tam żadnych danych!

Oszuści tworzą wiele fałszywych instrukcji – zarówno w formie obrazków, jak i filmów wideo – koniecznie przejrzyj galerię poniżej, by zapoznać się z przykładami. Pamiętaj, że jedyne prawdziwe instrukcje na ten temat znajdziesz na przesylki.olx.pl (ogólny zarys procesu) oraz w naszym Centrum pomocy. Do tych stron oszuści nie mają dostępu.

Wyłudzacze będą próbowali kontaktować się z Tobą bezpośrednio, poza OLX – najczęściej przez komunikator Whatsapp. Jeśli sprzedajesz z opcją Przesyłki OLX – używaj do tego celu tylko naszej strony.

Oszuści próbują również podszywać się pod OLX poprzez fałszywe emaile (niekoniecznie związane z Przesyłkami OLX, ale np. o “tymczasowym zawieszeniu konta” czy “nagrodach od administracji OLX”) i SMSy. Taka wiadomość może na pierwszy rzut oka wyglądać, jakby faktycznie została wysłana przez OLX. Pamiętaj, że: 

  • → Od lutego nie wysyłamy żadnych wiadomości SMS w sprawie Przesyłek OLX – wszelkie SMSy o rzekomej rezerwacji przedmiotu na OLX czy z linkiem do odebrania środków są nieprawdziwe.
  • → By upewnić się, czy email faktycznie pochodzi od OLX, możesz sprawdzić nagłówki wiadomości. Jeśli nie wiesz, jak to zrobić lub mimo wszystko masz wątpliwości – prześlij nam screen otrzymanej wiadomości przez formularz kontaktowy.
  • → Przestrzegamy również przed fałszywymi wiadomościami SMS, w których oszuści podszywają się pod naszych partnerów np. InPost, banki czy też inne serwisy sprzedażowe. Zachęcamy do zapoznania się z oficjalnym komunikatem firmy InPost.

Wyłudzacze danych próbują również nawiązywać pierwszy kontakt za pośrednictwem OLX. Dbamy o to, by takie próby uniemożliwić, czasami jednak dochodzą one do skutku. Pamiętaj więc, by zachować najwyższą ostrożność, jeśli ktoś przekierowuje rozmowę poza OLX (np. na adres email lub komunikator) lub nakłania Cię do kliknięcia w link – może on prowadzić nie tylko do fałszywej strony, ale także do pobrania złośliwego oprogramowania. Zapoznaj się z przykładowymi podejrzanymi wiadomościami w galerii.

W związku naszymi zabezpieczeniami, oszuści próbują również uzyskać Twój adres email, by przekierować kontakt poza OLX – szczególnie, jeśli nie ma w Twoich ogłoszeniach numeru telefonu. Wyślą Ci wtedy fałszywy komunikat o błędzie na OLX – jego przykład również zobaczysz w galerii poniżej. Nie daj się na niego nabrać!

→ Od czasu do czasu oszuści próbują również innych metod – takich jak podszywanie się pod pracowników banków lub OLX

→ W ostatnim czasie oszuści podszywają się również pod Centrum Pomocy OLX i proszą o zainstalowanie aktualizacji do aplikacji OLX. Zachowaj czujność! Aktualizację aplikacji możesz pobrać jedynie z Google Play oraz Apple App Store. Więcej o tym przeczytasz w tym artykule.

Koniecznie rzuć też okiem na przykład, przed którym przestrzega CERT Polska na swoim facebookowym fanpage’u.


Podsumowując – jak ustrzec się przed tym oszustwem?

Pamiętaj, że OLX nie generuje linków do opłacenia zakupu. Ignoruj więc linki do rzekomych środków na OLX, które otrzymasz poza naszym serwisem, np. na Whatsappie – to na pewno oszustwo! Wklej podany link do “Sprawdzacza” w naszym Centrum pomocy by upewnić się, że jest fałszywy.

Jeśli jesteś Sprzedającym, otrzymasz wpłatę na podane podczas pierwszej sprzedaży konto bankowe – przy Przesyłkach OLX nie poprosimy Cię o dane Twojej karty płatniczej (np. jej numer czy kod CVC/CVV)!

Gdy korzystasz z Przesyłek OLX zwróć uwagę, czy adres strony zaczyna się od marketplace.olx.pl/, delivery.olx.pl/ lub przesylki.olx.pl/ (ważny jest każdy znak – często oszuści próbują zastępować kropki myślnikami lub literę “o” zerem!)

Proces kupna i sprzedaży przez Przesyłki OLX odbywa się na Twoim koncie OLX. Jedynymi innymi stronami, do których przekierujemy Cię, gdy chcesz zapłacić za towar, będą strona DotPay (ssl.dotpay.pl/) oraz Adyen (eu.adyen.link/).

W procesie Przesyłek OLX od 9 lutego nie wysyłamy do Ciebie żadnych SMSów.

Zawsze zwracaj uwagę, od kogo pochodzi wiadomość – nazwę nadawcy zarówno w przypadku wiadomości e-mail, jak i wiadomości SMS lub wysyłanych w komunikatorach można dowolnie zmodyfikować (i w ten sposób podszyć się pod prawdziwą firmę).

→ Czytając daną wiadomość zastanów się, czy jest to normalna forma komunikacji danej firmy? Czy zwykle dostajesz od niej wiadomości właśnie tą drogą? OLX Polska nigdy nie wyśle Ci wiadomości przez Whatsapp.

Czy wiadomość wygląda autentycznie? Czy jest napisana poprawną polszczyzną i nie zawiera literówek i innych błędów? Czy ton wiadomości brzmi tak, jak w innych komunikatach, które wcześniej dostawałeś/łaś od tej firmy?

Jeśli komunikat tworzy poczucie presji, nakłania Cię do kliknięcia w podany w nim link – zastanów się dwa razy, zanim w niego klikniesz. Rozmowy prowadź również w ramach czatu na OLX – nie zgadzaj się na przeniesienie negocjacji na email, telefon czy zewnętrzny komunikator.


Co robić gdy otrzymałem podejrzaną wiadomość?

Jeśli otrzymałeś odnośnie swojego ogłoszenia na OLX wiadomość, w której nadawca zachęca Cię do wejścia w podany przez niego link – upewnij się, czy adres zaczyna się tak, jak opisaliśmy to we wskazówkach powyżej lub wklej podany link do “Sprawdzacza” w naszym Centrum pomocy – by upewnić się, że jest fałszywy.

Jeśli z rozpędu podałeś w fałszywym formularzu dane swojej karty – jak najszybciej skontaktuj się ze swoim bankiem i ją zastrzeż. Jeśli straciłeś pieniądze – koniecznie zgłoś sprawę organom ścigania.


Jakie informacje przesłać do OLX?

W zgłoszeniu prosimy Cię o przesłanie następujących informacji – są one dla nas kluczowe, byśmy mogli podjąć dalsze działania i poprosić o zamknięcie fałszywej strony internetowej:

link do fałszywej strony, który przesłał Ci rzekomy kupujący,

→ jeśli go posiadasz – zrzut ekranu pokazujący, jak strona wygląda.

Prosimy również o wybranie poprawnego powodu kontaktu w formularzu kontaktowym:

Chcę zgłosić oszustwo lub nieprawidłowe zachowanie innego Użytkownika → Phishing (ktoś podszywa się pod OLX) → Tutaj do wyboru jedna z 3 opcji, zależnie od Twojej sytuacji:

  • Zostałem/-am oszukany/-a – wybierz ten temat, jeśli na fałszywej stronie udostępniłeś dane swojej karty bankowej
  • Mam wątpliwości, czy link jest prawdziwy – wybierz tą pozycję, jeśli nie jesteś pewien co do autentyczności otrzymanego linku. Przypominamy, że jeśli przy Przesyłkach OLX adres strony nie zaczyna się od marketplace.olx.pl/, delivery.olx.pl/ lub przesylki.olx.pl/ – najpewniej nie jest autentyczny.
  • Zgłaszam próbę oszustwa, choć nie dałem/-am się oszukać – jeśli rozpoznałeś próbę oszustwa i chcesz nam zgłosić fałszywą stronę – wybierz ten temat.

Gorąco zachęcamy do lektury naszego bloga, ponieważ publikujemy tu aktualne ostrzeżenia i wskazówki dotyczące bezpieczeństwa online. Jeśli chcesz dowiedzieć się więcej, polecamy garść artykułów:

Nie daj sobie ukraść konta!
Uwaga na SMSy z fałszywymi linkami do usługi wysyłki przez OLX!
Kolejne fałszywe SMSy od oszustów – nie daj się nabrać!
Jak zachowuje się oszust? Część 1.
Jak zachowuje się oszust? Część 2.