Experter varnar: Nytt Facebook-bedrägeri slår mot resenärer

Publicerad
Facebook-bedrägeri för flygresenärer.

När flyget ställs in är det lätt att söka hjälp på sociala medier. Nu varnar säkerhetsforskare för ett omfattande bedrägerinätverk på Facebook som utger sig för att vara stora europeiska flygbolag.

Ett omfattande nätverk med falska Facebook-grupper utger sig för att vara kundtjänst åt några av Europas största flygbolag. Enligt cybersäkerhetsföretaget Surfshark har forskare identifierat 39 grupper med sammanlagt över 220 000 medlemmar, där bedragare försöker lura frustrerade resenärer att skicka pengar eller lämna ut känsliga personuppgifter.

Bedragarna utnyttjar resenärer när de är som mest stressade

Utredningen började efter att en av Surfsharks medarbetare fick sitt SAS-flyg inställt två gånger på kort tid. När hon inte lyckades få hjälp via flygbolagets ordinarie kanaler hittade hon en Facebook-grupp som såg ut att vara en officiell samlingsplats för missnöjda SAS-resenärer.

Annons

Kort därefter kontaktades hon av en person som påstod sig arbeta på SAS kundtjänst. Det visade sig vara början på ett bedrägeriförsök.

Enligt Luís Costa, Head of Research and Insights på Surfshark, ledde händelsen till en större granskning av liknande Facebook-grupper. Det skriver Surfshark i ett pressmeddelande.

Nästan alla stora europeiska flygbolag drabbade

Enligt Surfsharks analys har 14 av Europas 15 största flygbolag fått sina varumärken kapade i minst en falsk Facebook-grupp. British Airways var det vanligaste målet med åtta grupper, följt av Jet2, KLM och Vueling.

Forskarna konstaterar också att grupperna ofta ser trovärdiga ut. Många innehåller falska profiler, inlägg om inställda flyg och diskussioner som ska få dem att framstå som aktiva kundforum. Grupperna är dessutom relativt nya och har i genomsnitt bara funnits i omkring tio veckor.

Så går bedrägeriet till

För att undersöka metoden kontaktade Surfsharks forskare en av de falska SAS-grupperna via det WhatsApp-nummer som fanns angivet.

Enligt Surfshark uppmanade personen i andra änden forskaren att först skicka återbetalningsbeloppet till honom, med löftet att en ny flygbiljett därefter skulle bokas.

Forskaren ombads även fylla i ett Google-formulär med namn, adress, telefonnummer och kortuppgifter samt installera appen WorldRemit för att genomföra betalningen.

Enligt Tomas Stamulis, Chief Security Officer på Surfshark, är det en tydlig varningssignal.

Seriösa företag betalar alltid tillbaka pengar till den ursprungliga betalningsmetoden. De använder aldrig appar för penningöverföring eller lösenord som lämnas ut av en kundtjänstmedarbetare.

Så känner du igen bluffen

Surfsharks forskare pekar på flera återkommande varningssignaler:

  • Samma WhatsApp-nummer används för flera olika flygbolag.
  • Identiska svar och inlägg återkommer i olika grupper.
  • Gmail-adresser används som påstådda kundtjänstadresser.
  • Grupperna är nystartade och saknar ofta längre historik.
  • Den viktigaste rekommendationen är att alltid kontakta flygbolaget via kontaktuppgifterna på den officiella webbplatsen och aldrig genom telefonnummer eller länkar som delas i Facebook-grupper.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.