Polacy znów padają ofiarą brutalnych ataków cyberprzestępców. Do telefonów komórkowych trafiają fałszywe wiadomości SMS i iMessage podszywające się pod firmy kurierskie takie jak InPost, DPD czy DHL. Ataki cyberprzestępców koncentrują się na wiadomościach zawierających rzekomą informację o zatrzymanej przesyłce. W rzeczywistości to sprytnie zaplanowana pułapka. Cel? Ukradzenie danych osobowych, danych logowania do banków, numerów kart płatniczych i środków z konta.
To nie jest zwykły spam. Ataki cyberprzestępców przybierają formę nowoczesnej techniki phishingowej, zwanej smishingiem, co przypomina znane już ataki cyberprzestępców. Brzmi niegroźnie? A jednak kliknięcie w link może skończyć się tragicznie.
Tak działa pułapka
Oszustwo przychodzi jako wiadomość SMS lub iMessage. Z pozoru wygląda jak powiadomienie od kuriera. Treść może brzmieć niewinnie:
„Twoja przesyłka została zatrzymana z powodu niejasnego adresu. Potwierdź dane do 12 godzin: [link]”
albo
„Nie udało się doręczyć paczki. Kliknij tutaj, aby ponownie zaplanować dostawę: [link]”
Link prowadzi do strony, która wygląda niemal identycznie jak oficjalna witryna firmy kurierskiej. Jest logo, jest układ, są choćby formularze do „potwierdzenia danych”. Tylko iż to fałszywa strona, która służy do wyłudzania danych logowania, danych bankowych i numerów kart. Ataki cyberprzestępców, jako część strategii cyberprzestępców, są potężnym zagrożeniem, zwłaszcza gdy telefon automatycznie instaluje złośliwe oprogramowanie.
Jak rozpoznać fałszywą wiadomość
-
Błędy językowe i dziwne znaki. Oszuści często popełniają błędy gramatyczne i ortograficzne
-
Nietypowy adres linku. Zamiast oficjalnych domen pojawiają się takie jak inposthsi top lub trackupdate net
-
Presja czasu. Wiadomości straszą zablokowaniem paczki jeżeli nie klikniesz w link w ciągu kilku godzin
-
Wiadomość od nieznanego nadawcy. Często nadawcą jest losowy numer albo adres e-mail wyglądający podejrzanie
Co robić jeżeli otrzymasz podejrzaną wiadomość
Nie klikaj w link. Nie odpowiadaj na wiadomość. Ataki cyberprzestępców mogą się zakończyć kradzieżą danych. Nie wpisuj żadnych danych. To pułapka
Zgłoś wiadomość jako spam lub phishing. Możesz to zrobić bezpośrednio w swoim telefonie. W systemie Android i iOS dostępna jest opcja oznaczenia wiadomości jako niechcianej
Zgłoś incydent na stronie OPSI prowadzonej przez CERT Polska. Link: https://www.opsi.cert.pl
Jeśli straciłeś pieniądze lub dane natychmiast skontaktuj się z Policją
Skontaktuj się z infolinią firmy kurierskiej i zapytaj o status przesyłki. Nie działaj pochopnie. Prawdziwe firmy kurierskie nie proszą o dane przez SMS z podejrzanym linkiem
UE UDERZA W POLSKĘ! Nowe przepisy to cios dla milionów – będą kary, nie ma ucieczki!Discover
Dlaczego to takie groźne
Tego typu oszustwa działają wyjątkowo skutecznie bo uderzają w rutynowe zachowania. Każdy z nas coś zamawia online. Każdy czeka na przesyłkę. W natłoku codziennych spraw kliknięcie w podejrzany link może wydawać się zupełnie normalne – to właśnie wykorzystują ataki cyberprzestępców.
Wiadomości zawierają też groźne instrukcje jak „odpowiedz Y” albo „otwórz link w Safari”. To próba obejścia zabezpieczeń telefonu. Wysłanie jakiejkolwiek odpowiedzi potwierdza oszustom iż numer telefonu jest aktywny i gotowy do dalszych ataków
Jak się bronić
Nigdy nie klikaj w linki z nieznanych źródeł
Nie podawaj danych logowania i kart poza oficjalnymi aplikacjami
Korzystaj z aplikacji antywirusowych i aktualizuj system telefonu
Włącz weryfikację dwuetapową w bankowości internetowej
Rozmawiaj o zagrożeniach z rodziną szczególnie ze starszymi osobami
Podsumowanie
Fałszywe wiadomości o zablokowanej paczce to nie żart. To groźna metoda wyłudzania danych i pieniędzy. Ataki cyberprzestępców żerują na naszej codzienności i pośpiechu. Dlatego tak ważna jest ostrożność i czujność w obliczu taktyki, którą stosują ataki cyberprzestępców.
Żadna firma kurierska nie prosi o potwierdzanie danych przez dziwne linki. Nie działaj w panice. Sprawdź paczkę przez oficjalną aplikację albo zadzwoń do firmy
Jeśli masz wątpliwości nie klikaj. Zgłoś incydent i ostrzeż innych. Wspólnie możemy powstrzymać ataki cyberprzestępców zanim dopadną kolejnych Polaków
Zapis transmisji na żywo 1 czerwca 2025 Świnoujście #Świnoujście #KtomozenadmorzeDiscover