Zašto OLX prevare uvijek počinju izlaskom s OLX-a
OLX je najveća platforma za kupoprodaju u BiH i većina transakcija se završi uredno. Ali u posljednje dvije godine javio se konkretan obrazac prevara koji je postao toliko čest da su ga prijavljivali i MUP Zeničko-dobojskog kantona, MUP Tuzlanskog kantona, i sama OLX administracija. Zajedničko svim tim prevarama je jedno - ne dešavaju se na OLX-u. Dešavaju se na Viberu, WhatsAppu, ili na vanjskim linkovima koji izgledaju kao OLX ili kao BH Pošta.
To nije slučajno. OLX kao platforma ima verifikovane profile, sistem poruka, ocjene i podršku. Prevarantima to ne odgovara jer ostavlja tragove i može biti zaustavljeno. Zato je prvi korak svake prevare izlazak s OLX-a - „javite mi se na Viber, tu mi je zgodnije". Od tog trenutka osoba više nije unutar sistema koji je može zaštititi.
Obrazac 1: prevara prema prodavcu koji postavlja oglas
Najčešći scenario. Neko je postavio oglas - prodaje telefon, računar, namještaj, bilo šta. U roku od nekoliko sati, često u roku od sat vremena, javlja se „kupac". Ponekad preko OLX poruka, ponekad odmah na Viber ili WhatsApp sa slikom oglasa („vidio sam vaš oglas, zanima me").
Razgovor je kratak. Kupac ne pregovara o cijeni, ne pita detalje. Odmah kaže da je zainteresovan i da je „već uplatio" ili da će uplata ići kroz BH Poštu / neku dostavu. Šalje link - navodno „potvrda uplate", „naloga za dostavu", „verifikacija prodavca". Link nema domenu olx.ba - ima neku sličnu: olx-ba.com, olxba-delivery.net, posta-ba.info, nešto u tom smjeru.
Stranica koja se otvori izgleda uvjerljivo. Logo OLX-a, logo BH Pošte, isti raspored polja. Traži se ime, prezime, broj bankovne kartice, datum isteka i CVV kôd - uz objašnjenje da je to „za prijem uplate". Ovdje je najveća zamka. Za prijem uplate na bankovni račun dovoljan je broj računa ili IBAN i ime primaoca - broj kartice i CVV nikome ne trebaju. CVV služi isključivo za odobravanje plaćanja s vaše kartice, ne za primanje uplate.
Ako prodavac unese te podatke, prevarant ih odmah koristi za skidanje novca. Ponekad se paralelno traži da prodavac potvrdi „kôd iz SMS-a" koji je stigao - to je SMS kôd od banke za odobravanje transakcije koju pokreće prevarant. Predaja tog kôda je finalni korak.
Obrazac 2: lažna „OLX podrška" na Viberu
Drugi scenario koji je postao čest u 2025. godini i koji je detaljno prijavljivan kroz medije. Korisnik objavi ili obnovi oglas. U roku od nekoliko minuta stiže poruka na Viber od profila koji se zove „Podrška OLX.ba" ili slično. Tekst: oglas treba „verifikaciju", korisnik treba da potvrdi identitet slanjem znaka „+", ili da odgovori „1" na poruku.
Nakon što korisnik pošalje taj znak, stiže nova poruka: „Uslijediće poziv, nemojte se javljati, samo iskopirajte zadnjih šest cifara iz broja koji vas zove i pošaljite ih." Ovo je ključni trenutak. Tih šest cifara nisu proizvoljan broj - to je jednokratni kôd koji Viber šalje pri aktivaciji na novom uređaju. Slanjem tih cifara nepoznatoj osobi, ta osoba aktivira Viber nalog vezan za vaš broj telefona na svom uređaju. Od tog trenutka, prevarant preuzima Viber nalog - šalje poruke kontaktima žrtve, traži novac, imitira identitet.
Zvanična OLX podrška u BiH ne kontaktira korisnike preko Vibera. Kontakt s OLX podrškom ide kroz 033/407-700 ili kroz kontakt formu na samom sajtu. Svaka Viber poruka koja tvrdi da je OLX podrška je lažna - bez izuzetka.
QR kodovi - nova verzija iste prevare
Novija varijanta koja se pojavljuje: prevarant ne šalje link u poruci, nego QR kôd. Argumentacija je da je QR „brži" i „sigurniji" - skenirate telefonom i sve ide samo. Tehnički, QR kôd je samo način zapisa linka - isti link, drugačiji oblik. Razlika je psihološka: link u tekstu može izgledati sumnjivo (čudna domena, rijetki znakovi), QR kôd izgleda neutralno, kao grafika.
Skeniranje QR koda iz nepoznate poruke ili sa sumnjive stranice vodi na istu vrstu phishing stranice kao i link. Razlika je što korisnik često ni ne vidi URL prije nego što se stranica otvori. Pravilo je isto: ne skenirati QR kodove iz poruka koje nisu očekivane, i uvijek provjeriti adresu stranice koja se otvori prije nego što se bilo šta unese.
Kako OLX kupoprodaja stvarno radi - i šta platforma nikad ne traži
Ključ za razlikovanje legitimnog kupca od prevaranta jeste razumijevanje kako OLX zaista funkcioniše. Nekoliko osnovnih tačaka:
- OLX kupoprodaja ide kroz OLX poruke ili kroz OLX brzu dostavu - ne kroz Viber, WhatsApp, SMS ili e-mail.
- Plaćanje se najčešće obavlja pouzećem prilikom dostave ili ličnog preuzimanja, ili kroz OLX brzu dostavu.
- Za prijem uplate na bankovni račun dovoljan je broj računa (IBAN) - broj kartice, CVV i rok važenja nikome nisu potrebni.
- OLX ne naplaćuje registraciju, objavu oglasa ili verifikaciju karticom.
- OLX nikad ne traži SMS kôdove, kôdove iz Viber poziva, ni bilo kakve jednokratne kôdove koji pristižu na telefon.
- OLX podrška kontaktira korisnike isključivo kroz OLX interne poruke, telefonskim putem na 033/407-700 ili kroz kontakt formu - ne preko Vibera.
OLX brza dostava kao zaštitni sloj
Za kupoprodaju izvan ličnog kontakta, OLX brza dostava je najsigurniji kanal. Novac ne ide direktno kupcu ni prodavcu - prolazi kroz OLX sistem. Kupac potvrdi prijem robe nakon dostave, i tek onda OLX proslijedi uplatu prodavcu. Ako nešto pođe po zlu - roba nije stigla, ili nije ono što je oglašeno - OLX ima uvid i može intervenisati. Sva komunikacija ostaje unutar OLX-a, što znači da postoji pismeni trag svega dogovorenog. Ovo je direktna alternativa svim scenarijima koji počinju s „javite mi se na Viber da dogovorimo uplatu".
Crvene zastave - šta na profilu i u poruci otkriva prevaru
- Kupac se javlja izvan OLX platforme već u prvoj poruci - traži Viber ili WhatsApp broj.
- Kupac ne pregovara o cijeni - prihvata punu cijenu odmah, što je rijetko kod pravih kupaca.
- Kupac se ne javlja na telefonski poziv - uvijek ima „izgovor da je zauzet".
- Profil kupca nije verifikovan, ima malo ili nula ocjena, nedavno je napravljen.
- Tekst poruka je jezički loš, miješa srpski/hrvatski/bosanski s engleskim, djeluje kao prevod.
- Kupac insistira da je „već uplatio" i traži da prodavac ide na vanjski link da „potvrdi prijem".
- Link koji stiže ne vodi na olx.ba nego na sličnu adresu - često s dodatnim crticama, brojevima, ili drugim domenom (.com, .net, .info umjesto .ba).
- Traže se podaci kartice (broj, datum, CVV) ili SMS kôd koji je stigao na telefon.
- Poruka od „OLX podrške" na Viberu koja traži kôd iz poziva, znak „+" ili odgovor „1".
Šta nije prevara - razlika između loše iskustva i krađe
Vrijedi razlikovati prevaru od obične neugodne situacije. Nisu sve OLX interakcije koje nisu savršene prevare.
- Kupac koji pregovara cijenu i nisko nudi - nije prevara, to je normalna trgovina. Prodavac ima pravo odbiti.
- Kupac koji se predomisli prije slanja robe - nije prevara, to se dešava.
- Loš kvalitet robe koji kupac otkrije nakon prijema - nije phishing prevara, to je pitanje tačnosti oglasa i eventualne reklamacije kroz OLX podršku.
- Neuspjela dostava zbog tehničkih problema s BH Poštom - nije prevara, status se provjerava direktno na posta.ba ili pozivom 1312.
- Kupac koji odugovlači - može biti nezainteresovan, ne mora biti prevarant.
Prevaru čini konkretno - pokušaj da se izvuku podaci kartice, SMS kôdovi, ili novac kroz lažnu uplatu. Sve ostalo je uglavnom pitanje kvaliteta usluge, komunikacije ili tržišne logike, i rješava se ili unutar OLX-a ili kroz kontakt s kupcem.
Kad reagovati odmah
- Ostavljeni podaci kartice na linku koji je poslao „kupac" - odmah kontaktirati banku, blokirati karticu, zatražiti novu.
- Poslan SMS kôd prevarantu - odmah kontaktirati banku za internet bankarstvo, promijeniti lozinku, zatražiti blokadu mobilnog bankarstva.
- Poslan znak „+" ili kôd iz Viber poziva lažnoj OLX podršci - kontaktirati operatera (BH Telecom 1444, m:tel 0800/50111, HT Eronet 0800/88888) i javiti da je Viber nalog ugrožen; pokušati aktivirati Viber na vlastitom uređaju kroz novi kôd.
- Novac prebačen kroz banku na račun „kupca" - kontaktirati banku o pokušaju vraćanja transakcije; ponekad je moguće ako se uradi brzo.
- Instalirana aplikacija koja je stigla kroz link iz poruke - deinstalirati, pokrenuti antivirusnu provjeru, provjeriti bankarske aktivnosti.