Jedna pani mi poslala takúto stránku. Je bezpečné tam dávať svoju kartu?

42 comments
  1. Nie.

    Posta ma posta.sk. Jaknahle je v adrese jedine pismenko ine je to ojeb.

    A to plati aj pre vsetky ostatne banky a institucue.

  2. No, určite nie.

    Web sedí na cloudfare službe, vyzerá to tak, že bol zaregistrovaný posledný mesiac. Definitívne scam.

  3. Ked uz sa absolutne nevyznas v tom ako by mala stranka vyzerat, tak by som navrhol druhy pohlad na vec. Nebol ten dovod preco si tam aj napriek pochybnostiam vlozil udaje z karty prilis dobry na to, aby to bola pravda? Nabuduce sa skus nad tym aj takto zamysliet.

  4. Literally predvčerom som sem postol heads up o tomto scame. Zablokuj kartu asap a do budúcna viac opatrnosti.

  5. Tak zo srandy som si pozrel kto vlastne tú stránku vlastní. Registrované to bolo cez ruský registar súkromnou nemenovanou osobou. Takže nie, nieje to slovenská pošta. Blokuj kartu tak rýchlo ako vieš.

  6. skusaju to dlhsie, jeden ich starsi hosting som uz nahlasoval a riesil s providerom, ale ta ja zabijem viac casu snahou dat web dole nez im trva otvorit novy.. treba byt proste opatrny a udaje o karte davat len na overene porno stranky.

  7. policia podobne podvody casto zverejnuje na facebooku – [https://www.facebook.com/hoaxPZ](https://www.facebook.com/hoaxPZ) – tento typ je momentalne asi najrozsirenejsi, ale nie jediny. Treba si skratka davat pozor a davat svoje udaje iba na stranky ktore poznas a 100% im doverujes. A minimalne tatrabanka uz ma aj moznost vytvorit virtualnu kartu na kazdu platbu – je na presnu sumu a ma obmedzenu platnost.

  8. Povedal by som že na 95% keď ti niekto odpovie na inzerát/niečo ti pošle a dá ti link kde sú polia na vyplnenie údajov o karte tak je to ojeb.

    Bonus tip: pozri si predvoľbu čísel, z ktorých píšu, nikdy sa mi nestalo že by to bolo +421/+420

  9. Mohli by ste si všimnúť že posta-sk je len pred názov a hlavný názov je 3Ds-lives a .site je doména neviazaná na krajinu.

  10. Pred 2 mesiacmi sa mi stalo toto iste, len s fake strankou GLS. Keď sa na to pozriem s odstupom času, tak nechapem, ako som mohla takej hluposti naletiet. Hlavne je, že si kartu zablokoval a snad ti nič nezmizlo. Vela ludi sa musi poučit na vlastnej chybe.

  11. Rozhodne nie. Adresa je podozrivá, nejde o web Slovenskej pošty. Zablokuj si kartu a modli sa aby k nej niekto medzitým nezískal prístup.

  12. Bohu vďaka za TFA. Ale to sa tiež nevzťahuje na všetko, takže ako povedali ostatný, treba vymeniť kartu.

  13. Na fb ma polícia SR stránku. Doporučujem like a sledovať. Veľakrát to tam písali aj další iné podvody čo sa deju. SMS že zaplatiť 3€ kuriér aj keď nič nemáš objednané apod.

  14. Staré dobré časy podvodov na bazosi keď si typci nechali posielať love na vlastnu adresu a potom sa človek vyhrážal mesiac každému s tou adresou kým neprišli peniaze naspäť 😀 keď tak nad tým rozmýšľam ani vtedy to policajti nevedeli vyriešiť a pritom mali všetko hotové stačilo len obviniť človeka, tak ako asi riešia toto…

  15. Hmm zablokovať kartu. Ale nechápemnako môže prísť o peniaze…nemá väčšina bánk dvojstupňové overenie? Čiže ak nepotvrdí tu platbu tak sa nezrealizuje?

  16. Pre budúcnosť a ľudí čo sem zablúdia:

    Overovať a overovať. Nech aj vyzerám ako trtko, ale radšej budem mať peniaze stále na účte a identitu stále svoju.

    Ak napr. niekto volá na mobil (banka, poisťvňa…) a pýtajú osobné údaje (číslo poistencia, občianskeho…), je fajn sa tomu vyhnúť. Vypýtať si osobné stretnutie na pobočke. Ak to nejde, aspoň sa uistiť či je zdroj v poriadku.

    Napr. si vypýtať nejakú identifikáciu volajúceho, že zavolám priamo na infolinku spoločnosti a vypýtam si k telefónu danú osobu, prípadne niekoho iného (danej osobe možno ujde kšeft, ale čo sa dá robiť). Prípadne overiť číslo, porovnať s infolinkou na webe. Alebo skúsiť čo i len stránky pre kontrolu čísel ako napr. [https://www.vyhladavaniecisla.sk/](https://www.vyhladavaniecisla.sk/)

    Ak ide o niečo ako napr. phishing na webe ako tu vyššie, ideálne neklikať na linky (na linky sa celkovo nemá klikať, pokiaľ to nepríde od dôveryhodnej osoby). Najlepšie si dohodnúť jasný spôsob platby (prevod na účet, paypal…) a poslať to bez neznámych linkov.

    A ak už na to naozaj dôjde a niet inej cesty ako otvoriť neznámy link, je spôsob ako celkom jednoducho skontrolovať, či je to naozaj stránka, na ktorú sa daný link hrá.

    Trocha obkecu, na konci TLDR:

    URL má pevnú štruktúru, presnejšie stránky majú pevnú formu, a síce tvaru “[http://www.subdomain.domain.tld/path/to/page](http://www.subdomain.domain.tld/path/to/page)”, kde

    *http* – je protokol (môže byť https)

    *www* – označuje web

    *subdomain* – subdoména, spadá hierarchicky pod doménu

    *domain* – **doména**, vo väčšine prípadov názov spoločnosti, skratka…

    *com* – **TLD**, top-level domain. Označuje účel či geolokáciu stránky (com, net, org, edu, sk, cz, hu…)

    *path*, *to*, *page* – je cesta ku konkrétnej stránke. Funkčne je to vpodstate to isté ako cesta k súboru na PC (C:/Users/user/Documents/…)

    Cesta môže obsahovať aj veci navyše, no tie nie sú podstatné. V podstate jediné 2 podstatné údaje sú **doména** a **TLD**. Tie určujú “pôvodcu” stránky.

    Napr.

    [https://www.google.com/search?q=cat&oq=cat&ie=UTF-8](https://www.google.com/search?q=cat&oq=cat&ie=UTF-8) – má doménu google a TLD je com

    [https://scholar.google.sk/scholar?hl=sk&as_sdt=0%2C5&q=cat&btnG=](https://scholar.google.sk/scholar?hl=sk&as_sdt=0%2C5&q=cat&btnG=) – má tiež doménu google a TLD je com. Subdoména “scholar” je podradená “google”, a teda je to stále stránka vlastnená Googlom, len v tomto prípade je to napr. subdoména scholar, ktorá slúži na vyhľadávanie štúdií a odborných prác.

    Prečo je to podstatné?

    Na základe toho možno ľahko zistiť, či je stránka v poriadku alebo nie.

    TL;DR:

    V príklade vyššie sa URL “[https://posta-sk.3ds-lives.site/1](https://posta-sk.3ds-lives.site/1)…” tvári ako stránka slovenskej pošty.

    Keď si ale vygooglim “slovenská pošta”, ako výsledok mi nájde ich ofiko stránku, a síce na URL “[https://www.posta.sk/](https://www.posta.sk/)”

    Čerpajúc z poznámok vyššie vidno, že SP má doménu “posta” a TLD “sk”, kdežto pofidérna stránka má doménu “3ds-lives” a TLD “site” (domény sú oddelené bodkami, teda predposledný a posledný údaj oddelený bodkami hneď za “https://” alebo “https://www”…).

    V 99.99% prípadoch spoločnosť, firma či služba nemá akýkoľvek dôvod používať iné domény. A ak aj áno, určite nebude používať TLD ako “site”. A už vôbec sa nebude snažiť “kamuflovať” takúto URL pomocou “posta-sk”, aby nabrala nejakú dôveryhodnosť.

    Domény je vo všeobecnosti dosť ťažké obísť (prinajmenšom dosť ťažko, aby sa o to pokúšali také nekultúrne hovädá ako scammer v tomto prípade), teda ak sa nejaký link bude naozaj smerovať na “[https://…posta.sk/](https://…posta.sk/)…”, “[https://www…..paypal.com/](https://www…..paypal.com/)” či “[https://….facebook.com/](https://….facebook.com/)”, je to s relatívnou pravdepodobnosťou v poriadku.

    Tu je nakoniec celkom fajn si dať pozor na písmenká. Obľúbený scam pred pár rokmi bol kradnutie Steam účtov, kde link namiesto na “steamcommunity.com” smeroval na “stearncommunity.com” (RN namiesto M) a podobne.

    Ale základné pravidlo je proste neklikať na linky, ktorým sa nedá veriť. Ak je to malá suma, nestojí za ňu riskovať. A ak je to veľká suma, tak je len ťažko uveriteľné, že by tá druhá strana odmietala akékoľvek alternatívy.

  17. Mne sa práve stalo toto isté. Predával som produkt cez bazár a pán mi napísal, že to kúpi a že je zamestnancom v slovenskej pošte a poslal mi presne túto stránku. Pýtalo si to odomňa kartu, čo mi prišlo zvláštne a neskôr zostatok na účte, čo som pochopil, že musí ísť o podvod. Novú kartu mám už na ceste 🙂

    Rada: Ak je možné, tak v aplikácii si okamžite zablokovať natrvalo kartu a požiadať o novú.

  18. Ak ste tam uviedli údaje, tak bezodkladne, buď kartu zablokujte cez IB, alebo zavolajte do banky, nech ju zablokujú oni, keďže už nie je bezpečné ju používať.

Leave a Reply