9 października 2025

Nowy sposób oszustów na wyłudzenie danych w OTOMOTO. Sprawdź, jak nie dać się nabrać!

PHISHING Button on Computer Keyboard

Phishing to jeden z najczęstszych sposobów oszustwa w internecie – polega na podszywaniu się pod znane i zaufane marki, aby wyłudzić dane użytkowników. W ostatnich tygodniach zauważyliśmy nowy scenariusz na OTOMOTO. Oto, jak się przed nim uchronić.

Phishing nie jest niczym nowym – od lat oszuści starają się podszywać pod różne firmy lub instytucje, aby wzbudzić zaufanie i przekonać do kliknięcia w link czy podanie danych. W ostatnim czasie pojawiła się jednak nowa metoda skierowana do sprzedających na OTOMOTO.
Schemat wygląda bardzo podobnie: wystawiają oni ogłoszenie, a chwilę później dostają wiadomość na czacie kupujący–sprzedający od rzekomego „Zespołu Bezpieczeństwa”, „Zespołu Otomoto” lub „automatycznej wiadomości od czatbota/chatbota”. W treści pojawia się informacja o konieczności „weryfikacji konta” oraz plik lub link.

Co ważne, nazwy plików często brzmią podobnie do oficjalnych. Są to np. „weryfikacja-konta”, czy „weryfikacjia_konta” itp. Po otwarciu dokumentu użytkownik jest zachęcany do kliknięcia linku, który prowadzi na stronę przypominającą OTOMOTO, ale niebędącą oficjalnym serwisem.

Tam proszony jest o podanie danych logowania, a czasem nawet o dane bankowości internetowej. To klasyczna próba wyłudzenia danych.

OTOMOTO nie kontaktuje się w sprawach bezpieczeństwa konta!

Chcemy wyraźnie podkreślić: zespół OTOMOTO nigdy nie kontaktuje się w sprawach bezpieczeństwa konta przez czat kupujący–sprzedający. Oficjalny kontakt odbywa się mailowo (z adresów w domenie @otomoto.pl) lub telefonicznie z numerów dostępnych w naszym Centrum Pomocy.

Konsultant OTOMOTO może zadzwonić, ale nigdy nie poprosi o dane do logowania w bankowości, ani o kod BLIK lub SMS. Jak więc rozpoznać próbę oszustwa? Najczęściej wystarczy zwrócić uwagę na dwie rzeczy:

  • prośba o „weryfikację konta” pojawia się na czacie ogłoszenia, a nie w oficjalnym mailu
  • wiadomości towarzyszą plik lub link prowadzący do zewnętrznej strony i prośba o podanie poufnych danych
  • strona udostępniona przez tego użytkownika „oszusta” nie jest stroną prawdziwą, nie rozpoczyna się od otomoto.pl/, a zazwyczaj jest to coś innego, np. ciąg przypadkowych liter i znaków

Jeśli dostaniesz podobną wiadomość, najlepiej przerwać rozmowę i skontaktować się z nami przez Centrum Pomocy. Dzięki temu możemy szybko sprawdzić sytuację i zablokować konta oszustów.

Czujność to najlepsza ochrona

Oszustwa typu phishing zdarzają się w różnych miejscach w sieci, ale pamiętaj: czujność to najlepsza ochrona.

Zanim klikniesz w link, upewnij się, że adres strony naprawdę należy do OTOMOTO. A jeśli coś budzi wątpliwości, daj nam znać – jesteśmy po to, by wspierać Twoje bezpieczeństwo.