ARK. 1 · 1 min czytaniaŚwiat ·

Fałszywe kasy Bitrefill w wyszukiwarce przejmują płatności do 1990 dolarów

Malwarebytes Labs opisuje grupę stron podszywających się pod Bitrefill. Ofiara przechodzi przez skopiowany proces zakupu i wysyła kryptowaluty prosto na adres oszustów.

Karta wpisu: Fałszywe kasy Bitrefill w wyszukiwarce przejmują płatności do 1990 dolarów

Badacze Malwarebytes Labs trafili na grupę fałszywych stron Bitrefill, które pojawiają się w wynikach wyszukiwania i przyjmują płatności do 1990 dolarów. Bitrefill to prawdziwa firma sprzedająca karty podarunkowe do sklepów takich jak Amazon, Apple czy Nintendo, a także eSIM i doładowania telefonów, z zapłatą w kryptowalutach. Oszuści skopiowali jej wygląd i proces zamówienia, a strony działają pod domenami złożonymi z nazwy marki z dopisanym słowem.

Ofiara wybiera kwotę i kryptowalutę, dostaje kod QR oraz adres płatności, po czym wysyła środki bezpośrednio na adres kontrolowany przez oszustów. Nie otrzymuje nic w zamian, a odzyskanie wpłaty jest według badaczy skrajnie mało prawdopodobne, bo płatności w kryptowalutach zwykle nie da się cofnąć ani obciążyć zwrotnie.

Schemat nie wymaga kradzieży hasła, obejścia uwierzytelniania dwuskładnikowego ani włamania na konto. Prośba o zapłatę kryptowalutą nie budzi podejrzeń, bo Bitrefill naprawdę ją przyjmuje.

TAB. 2

Źródła

1
Malwarebytes Labs — Search results are sending people to fake Bitrefill checkoutsmalwarebytes.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com