Το Grindr της Ιρλανδίας προειδοποιεί τους χρήστες του, ότι απατεώνες, οι λεγόμενοι σκάμμερς (scammers), στοχοποιούν άτομα μέσω της εφαρμογής προσποιούμενα ότι έχουν πέσει θύματα ομοφοβικών επιθέσεων.
Η νέα απάτη στοχεύει στο να αποσπάσει χρήματα από τα θύματα αποκτώντας πρόσβαση στα στοιχεία της πιστωτικής ή χρεωστικής κάρτας τους, σύμφωνα με την ESET Ireland.
Αρχίζει όταν οι χρήστες του Grindr λαμβάνουν ένα μήνυμα από ένα “ελκυστικό προφίλ” υποτιθέμενου χρήστη, που θέλει να βρεθεί μαζί τους, αλλά μόλις γίνει η επικοινωνία, ο σκάμμερ ρωτά τον χρήστη αν έχει κάτι που λέγεται “LGID” .
Ο σκάμμερ προσποιείται ότι πρόσφατα έπεσε θύμα ομοφοβικής επίθεσης, ακόμα και ανεβάζοντας εικόνες από τους υποτιθέμενους τραυματισμούς του για να πείσει, και λέει ότι το “LGID” είναι μια μορφή ταυτότητας, που ελέγχει το ποινικό μητρώο, ώστε να “βεβαιωθεί ότι είναι ασφαλής” για να βγει μαζί του.
Ο σκάμμερ στη συνέχεια στέλνει έναν σύνδεσμο (link) με έναν ιστότοπο (site), στο οποίο το θύμα τους μπορεί να εγγραφεί, ώστε να στείλει στη συνέχεια στον ίδιο τη βεβαίωση ότι έχει καθαρό ποινικό μητρώο και να προχωρήσουν στο ραντεβού τους. Η εγγραφή αναφέρει ότι κοστίζει 2€ και “απαιτείται” για την επεξεργασία “του αναγνωριστικού τους” .
Ο ιστότοπος δηλώνει ότι το 50% όλων των πληρωμών θα δοθεί σε Κοινωφελές Ίδρυμα και συγκεκριμένα στο Harassment Victims Community Foundation (HVCF), φορέας που δεν υπάρχει. Αναφέρεται ακόμη ότι ο τρόπος αυτός ταυτοποίησης είναι “εντελώς ασφαλής” παρέχοντας στο κοινό πρόσβαση σε “δεδομένα σεξουαλικών παραβατών σε εθνικό επίπεδο” και αναφέρει ότι αποτελεί διεθνή συνεργασία “μεταξύ της Βόρειας Αμερικής, της Νότιας Αμερικής, της Ασίας, της Αυστραλίας, της Αφρικής και του Υπουργείου Δικαιοσύνης της Ευρώπης” που συνεργάζονται σε αυτήν την προσπάθεια “για την ασφάλεια όλων” .
Μόλις το ανυποψίαστο θύμα εισάγει τα στοιχεία της κάρτας του για την καταβολή του τέλους της εγγραφής, όχι 2 αλλά, 50 ευρώ χρεώνονται αμέσως στο λογαριασμό του. Η ESET προειδοποίησε ότι ενδέχεται να υπάρξουν “ενδεχόμενες επιπλέον καταχρηστικές χρεώσεις της κάρτας και καταχρήσεις των προσωπικών δεδομένων του ατόμου για εκβιασμό σε μεταγενέστερη ημερομηνία” .
Σε κάθε περίπτωση, η εταιρία για την ασφάλεια στον κυβερνοχώρο “συμβουλεύει την προσοχή, όταν επαφές στα κοινωνικά μέσα υποδεικνύουν συνδέσμους, που απαιτούν τη συμπλήρωση προσωπικών στοιχείων και στοιχείων πληρωμής” .