Публикувана на 26.09.2025 от Христо Петров
Последна промяна на 30.09.2025
От няколко дни във Facebook се публикуват реклами, които обещават стоки на промоция от Lidl. Офертите са фалшиви, а истинската им цел най-вероятно е събиране на лични данни.
Рекламите таргетират изключително български потребители – преведени са лошо на български език, някои от тях споменават за „най-големия открит магазин на Lidl в България“.
Рекламите са активни поне от няколко дни (от 21 септември насам) и до публикуването на тази статия рекламите са показани общо над 45 хил. пъти. Вероятно кампанията е стартирана преди тази дата с реклами, които вече не са активни, така че потенциално може да е достигнала до много повече хора.
По-рано през 2025 г. Questona съобщи за подобна кампания, която експлоатира брандовете на популярни онлайн търговци.
Злоупотреба с добре известен бранд
Всички реклами включват изображение с логото на Lidl, за да изглеждат достоверно и да заблудят потребителите. Линковете в тях водят към сайтове, които нямат нищо общо с легитимния домейн на веригата (например: shop[.]szzsffl[.]shop)
Когато потребител кликне върху рекламата, той получава покана да купи предлаганата стока с отстъпка. Има и оферти за ваучери.
Ако потребителят натисне бутона „Купете сега“, се препраща към страница за попълване на лични данни, включително имена, телефон, имейл, адрес на доставка.
Ако завърши „поръчката“, данните му се изпращат до сървъра, който хоства сайта, а междувременно потребителят получава потвърждение, че ще получи поръчаната стока „възможно най-скоро“.
Най-вероятната цел на тази кампания е събиране на лични данни, които след това могат да се използват за фишинг или да се продадат на черния пазар.
Който и да стои зад тези сайтове, той едва ли има нещо общо с Lidl. За това подсказват както домейните на сайтовете, така и имейл адресът за обратна връзка. Лошият превод на български – като „ще ви изпратим бебето възможно най-скоро“ – също подсказва, че нещо не е наред.
Как да се предпазите
Рекламите във Facebook, Google и други онлайн платформи се използват от злонамерени лица да събират лични данни и да разпространяват малуер: практика, известна като малвъртайзинг.
Ето един пример с реклама във Facebook, която обещава безплатен достъп до платформа за търговия на финансовите пазари, но всъщност потребителят си инсталира вирус на компютъра.
Проверявайте URL адресът, към който ви води рекламата във Facebook. Това е по-трудно, ако я отваряте през смартфон. Наблюдавайте дали URL адресът съответства на бранда, който е публикувал рекламата.
Търговците публикуват промоци на собствениците си сайтове. Информирайте се от тези сайтове за отстъпки и оферти. Не вярвайте сляпо на реклами, които сте видели в социални мрежи.
Искате да научавате новините на момента?
|| >>> Следвайте Questona във Facebook || >>> Следвайте Questona в LinkedIn ||

