Niedługo przed świętami rusza nowa kampania phishingowa. Podobnie, jak co roku, obserwujemy już fałszywe paczki na Święta i szereg innych, specyficznych ataków. To fałszywe paczki,  w zasadzie fałszywe informacje o paczkach, za które musimy zapłacić, lub potwierdzić adres dostawy…

Czyatj też: Nowa fala fałszywych wiadomości od Facebooka

Oszuści, próbując przekonać użytkowników, że fałszywe paczki na Święta, które wcześniej zamówiono istnieją – podszywają się pod szereg firm kurierskich. Dominuje nadużywanie InPostu. Im bliżej świąt jednak, tym ten wachlarz rośnie – pojawiają się już takie firmy, jak UPS, DHL czy DPD. Taki SMS wygląda mniej-więcej tak:

Fałszywe paczki na Święta
Fałszywe paczki na Święta

Fałszywe paczki na Święta

Co ciekawe, mamy teraz do czynienia, jak widać, z tradycyjnymi znanymi motywami. Fałszywe paczki na Święta przychodzą najczęściej z długich numerów. Zawierają równocześnie dane o problemach z adresem albo koniecznością zapłaty opłaty celnej. Linkują przede wszystkim do domen zazwyczaj zawierających nazwę nadużywanej marki, jednak już na początku widać –  nie mają z nią nic wspólnego.

Czytaj też: Oszustwa kryptowalutowe i youtubowe szaleją

W kolejnych krokach z kolei mamy do czynienia także ze znanym modułem. Mowa o monicie o wpisanie adresu pocztowego, maila i numer telefonu, oraz okno do wpisania danych karty.

Fałszywe paczki na Święta

Na co uważać w kontekście fałszywych paczek na Święta?

Jeśli korzystasz z usług InPost – warto zainstalować apkę mobilną operatora. A w międzyczasie – monitorować przesyłki tylko tutaj. Wówczas rzetelność każdego SMSa od operatora możesz zweryfikować w apce.

W kontekście innych firm – warto zwyczajnie zajrzeć na ich strony, do sekcji Śledź paczkę. Z kolei jeśli w wiadomości tekstowej znalazł się numer listu przewozowego – wpisz go po prostu na stronie. A co ważniejsze – upewnij się, czy nie masz do czynienia z fałszywką.

Czytaj też: Atak na aplikacje bankowe – Pekao ostrzega klientów

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *