Polski sektor cyberbezpieczeństwa bije na alarm – CSIRT KNF ostrzega przed kolejną zorganizowaną kampanią phishingową. Tym razem ofiarami mogą paść klienci korzystający z usług kurierskich. Oszuści podszywają się pod markę Pocztex, czyli usługę kurierską Poczty Polskiej, rozsyłając fałszywe wiadomości SMS o konieczności aktualizacji adresu doręczenia paczki.

Fot. Pixabay
Jak działa oszustwo?
Użytkownik otrzymuje SMS informujący, iż przesyłka nie może zostać dostarczona z powodu błędnego adresu i konieczna jest jego aktualizacja. W treści wiadomości znajduje się link – np. do domeny przypominającej nazwę prawdziwej strony (np. pocztex.pl-com-d.top), który przekierowuje na spreparowaną witrynę łudząco podobną do tej prawdziwej.
Po kliknięciu odbiorca zostaje zachęcony do uzupełnienia danych osobowych i podania szczegółów swojej karty płatniczej. W rzeczywistości dane te trafiają w ręce oszustów, którzy mogą je wykorzystać do kradzieży środków z konta lub przeprowadzenia kolejnych ataków.
Nie daj się nabrać – oto, co musisz wiedzieć:
-
Poczta Polska nigdy nie prosi SMS-em o dane kart płatniczych ani logowanie przez podejrzane linki.
-
Zawsze sprawdzaj adres URL strony – oficjalne strony kończą się na .gov.pl, .pl lub inne oficjalne rozszerzenia.
-
Nie klikaj w podejrzane linki ani nie wprowadzaj danych osobowych bez upewnienia się, iż witryna jest bezpieczna.
-
W razie wątpliwości – skontaktuj się bezpośrednio z obsługą klienta Poczty Polskiej.
CSIRT KNF apeluje o ostrożność i przypomina, iż każda tego typu wiadomość to próba kradzieży. Bądź czujny i nie daj się oszukać. Przekaż informację znajomym i rodzinie – szczególnie tym mniej obeznanym z internetowymi zagrożeniami.