Okres przedświąteczny to gorący czas nie tylko dla nas, ale także dla hakerów. Sprawdź co zrobić, by nie naciąć się na kolejne nowe oszustwo. Jest szczególnie niebezpieczne, jeśli przed świętami zamawiasz sporo paczek.
Państwowy Instytut Badawczy NASK ostrzega przed wzmożoną przedświąteczną aktywnością cyberprzestępców. Tym razem znów wykorzystują oni znaną nam już z zeszłego roku i poprzednich lat metodę oszustwa „na niedostarczoną paczkę”.
W okresie przedświątecznym, kiedy liczba zamawianych przez nas artykułów online znacząco rośnie, tym samym konsumenci stają się jeszcze bardziej narażeni na ataki tego typu. Podczas zamawiania wielu prezentów możemy nawet zagubić się w śledzeniu przesyłek, przez co jeszcze łatwiej o taką wpadkę.
Oszustwo na niedostarczoną paczkę. Fałszywe wiadomości od hakerów
Oszuści podszywają się pod popularne firmy kurierskie rozsyłają bowiem właśnie fałszywe SMS-y oraz e-maile. Wiadomości informują o rzekomym problemie z dostarczeniem przesyłki, na przykład z powodu niekompletnych danych adresowych lub konieczności dopłaty za usługę. Przykładowa treść takiego SMS-a może wyglądać następująco:
Twoja paczka nie została doręczona z powodu błędnego adresu. Uzupełnij dane tutaj: [link].
Kliknięcie w podany link przekierowuje użytkownika na stronę internetową łudząco przypominającą witrynę prawdziwej firmy kurierskiej. Tam jesteśmy proszeni o podanie swoich danych osobowych, danych karty płatniczej lub wykonanie płatności za „dopłatę” w wysokości kilku złotych. W rzeczywistości wszystkie dane trafiają oczywiście w ręce oszustów, którzy mogą już w prosty sposób wykorzystać je do kradzieży pieniędzy z konta ofiary.
Jak się chronić w takiej sytuacji? NASK podpowiada
- Zachowaj czujność – nie klikaj w linki zawarte w nieoczekiwanych wiadomościach SMS lub e-mailach.
- Sprawdzaj nadawcę – firmy kurierskie mają oficjalne numery i adresy e-mail. Jeśli wiadomość wygląda podejrzanie, skontaktuj się bezpośrednio z firmą kurierską.
- Nie podawaj wrażliwych danych – firmy kurierskie nigdy nie proszą o dane karty płatniczej czy hasła przez SMS lub e-mail.
- Zgłaszaj podejrzane wiadomości – możesz zgłosić podejrzane wiadomości do zespołu CSIRT NASK na adres incydent@cert.pl.
Tego typu incydenty można też zgłaszać pod rządowym numerem 8080 lub w aplikacji mObywatel:
Ważna aktualizacja i nowość w mObywatel. Chodzi o Twoje bezpieczeństwo
Źródło: NASK, opracowanie własne
Niektóre odnośniki na stronie to linki reklamowe.