Ostrzeżenie przed cyberatakami podszywającymi się pod renomowane firmy kurierskie

Ostrzeżenie przed cyberatakami podszywającymi się pod renomowane firmy kurierskie

W okresie natężonej aktywności zakupowej związanej ze świętami, cyberprzestępcy intensyfikują swoje działania. Szeroko stosowaną przez nich metodą jest wysyłanie wiadomości SMS, w których twierdzą, że reprezentują takie firmy jak Poczta Polska czy InPost. Informują w nich o rzekomym braku pełnego adresu do dostarczenia przesyłki.

Narodowy Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK (CERT Polska) wydał ostrzeżenie przed prowadzoną na szeroką skalę kampanią phishingową. Celem tej operacji jest pozyskanie danych kart płatniczych od klientów tych popularnych i cieszących się zaufaniem firm kurierskich.

Jak wygląda ten proceder? Cyberprzestępcy wysyłają masowe wiadomości SMS, w których informują o domniemanych problemach z doręczeniem paczki. W ostatnim czasie najczęściej udają pracowników Poczty Polskiej lub InPostu, aby wywołać u potencjalnych ofiar poczucie bezpieczeństwa. Próby oszustwa polegają na przekonaniu odbiorców do wprowadzenia swoich danych online na fałszywej stronie, do której link umieszczają w wiadomości SMS.

Wiadomość typu: „Twoja paczka została wstrzymana z powodu braku numeru ulicy na paczce. Zaktualizuj informacje o wysyłce” to typowy przykład takiego oszustwa.

Link zamieszczony w wiadomości prowadzi do strony, która na pierwszy rzut oka przypomina oficjalne strony firm kurierskich. Tam, podatnik znajduje fałszywy formularz płatności, który ma służyć do dokonania dopłaty za powtórną dostawę. W rzeczywistości cyberprzestępcy wykorzystują te dane do kradzieży środków z konta ofiary.

W przypadku jakichkolwiek wątpliwości co do autentyczności otrzymanego SMS-a, zaleca się skontaktowanie bezpośrednio z firmą lub instytucją, której nadawca twierdzi, że reprezentuje. Do kontaktu należy użyć oficjalnego numeru telefonu lub adresu e-mail dostępnego na ich stronie internetowej, a nie tych podanych w wiadomości SMS. Jeżeli zostały podane dane kart płatniczych lub bankowości internetowej na fałszywej stronie, należy natychmiast skontaktować się ze swoim bankiem.