Ponedeljek, 17. 10. 2022, 22.01
2 leti, 2 meseca
Če v tej trgovini naročite karkoli, vam bo izjemno žal
Začetek jeseni je tradicionalno obdobje cunamija lažnih spletnih trgovin z oblačili in obutvijo, ki obljubljajo neverjetne popuste. Ena od prvih, na katero smo naleteli letos, prodaja športno obutev znamke Adidas, natančneje dražjo kolekcijo Yeezy, ki je plod sodelovanja med Adidasom in glasbenikom Kanyejem Westom. Spletna trgovina adidasyeezyslovenija.com je šolski primer tovrstne prevare, saj vsebuje skoraj vse najznačilnejše in za žrtev goljufije tudi potencialno najbolj ogrožajoče elemente.
Na spletno stran adidasyeezyslovenija.com je prvi opozoril eden od slovenskih uporabnikov foruma Reddit, ki ga je zanimalo, ali ima kdo že izkušnje z naročanjem v tej trgovini. Kakršnekoli izkušnje bi bile skoraj zagotovo negativne, saj gre za spletno stran, ki je pod krinko izjemno poceni obutve in drugih artiklov predvsem med mladimi zelo zaželene blagovne znamke brez dvoma namenjena premoženjski goljufiji in morda tudi kraji osebnih podatkov.
V tem članku je opisan primer konkretne trgovine adidasyeezyslovenija.com, toda tako rekoč vsa našteta opozorila veljajo tudi za vse druge spletne trgovine, pri katerih obstaja utemeljen sum, da bi z oddajo naročila kupec lahko postal žrtev prevare.
Kdo upravlja spletno trgovino, če ji lahko tako sploh rečemo, ni znano oziroma ni razvidno nikjer na spletni strani. Kot lastnik spletne strani je navedena kar domena adidasyeezyslovenija.com. Podjetje s tem imenom ne obstaja. To je prvi rdeči klicaj, da je nakup v tej trgovini v najboljšem primeru nesmotrn, v najslabšem pa izjemno nevaren.
Lažne spletne trgovine stranke, v resnici žrtve, zelo pogosto pridobivajo prek oglasov na družbenem omrežju Facebook. Omogočajo jim namreč metanje zelo široke mreže, saj lahko merijo tako rekoč na vse uporabnike, ki so doma v Sloveniji ali na katerem koli drugem geografskem območju.
Zaloga izdelkov je, kot je pri tovrstnih "trgovinah" v navadi, neomejena. V košarico smo lahko brez težav dodali deset milijonov parov obutve in bili obveščeni, da znesek nakupa znaša nekaj manj kot 700 milijonov evrov. Poštnina je tudi v tem primeru seveda brezplačna, čeprav bodo samo za naše naročilo verjetno morali napolniti okrog tisoč ladijskih zabojnikov.
Plačati je mogoče samo s kreditno kartico. Obrazec za plačilo je neposredno ob pregledu naročila, kar je dandanes v večini zaupanja vrednih spletnih trgovin precej neobičajna praksa. Ko poskusimo plačati, nas spletna stran preusmeri do drugega obrazca za plačilo, v ozadju katerega je skripta sicer legitimnega plačilnega servisa Stripe. Kdo v resnici prejme plačilo, "kupec" ne more ugotoviti. Prav tako ni znano, ali smo s klikom na Potrdi ob poskusu plačila komu na pladnju servirali podatke o svoji kreditni kartici.
Na svetu verjetno ni trgovine, ki ima na zalogi deset milijonov parov natanko določenega modela športnih copat Adidas. Prav tako ni dobro zaupati spletni trgovini, ki poljubno na isti strani kombinira slovenski in angleški jezik in mestoma "govori" zelo polomljeno slovenščino.
Spletna stran adidasyeezyslovenija.com se od podobnih "trgovin" sicer razlikuje po tem, da oddajo naročil pogojuje z registracijo uporabniškega računa. Glede na to, da ne vemo, kdo je v resnici v ozadju, gre še za en sloj morebitne nevarnosti, saj tako rekoč v neznano pošiljamo svoj e-poštni naslov, telefonsko številko in geslo (če uporabimo prave podatke).
Eden od bolj zanesljivih znakov, s kom imamo opravka, je starost domene
Domena adidasyeezyslovenija.com, ki ima tudi sestrski domeni v italijanskem in hrvaškem jeziku, na obeh pa gostuje tako rekoč enaka kopija spletne trgovine, je bila ustvarjena šele avgusta letos, je razvidno iz podatkov analitičnega portala WhoIS. Gre za značilno prakso goljufov, ki nove domene za postavljanje lažnih spletnih trgovin praviloma registrirajo tik pred tem, ko se povezava do spletne trgovine začne širiti po spletu, predvsem po družbenih omrežjih.
Registracijo domene je neznancu ali skupini neznancev, ki je nanjo nato postavila spletno trgovino za žicanje Slovencev, uredilo singapursko podjetje ALIBABA.COM SINGAPORE E-COMMERCE PRIVATE LIMITED. Gre za družbo, ki sicer ni uradno povezana s kitajskim velikanom spletne trgovine Alibaba, temveč je tako imenovani registrar domenskih imen, podjetje, ki dodeljuje internetne domene in jih registrira.
Ime singapurskega podjetja se sicer pogosto pojavlja v povezavi z lažnimi spletnimi trgovinami, ki jih ustanavljajo goljufi iz Azije, saj za registracijo domen uporabljajo njihove storitve. To dokazujejo tudi negativne ocene in nezadovoljstvo uporabnikov, ki veje iz komentarjev na račun singapurskega podjetja na profilu družbe na Googlu.
27