Wraca oszustwo na dopłatę do paczki - ostrzega CERT Orange Polska. Chodzi o SMS-y z linkami do fałszywych transakcji InPost. W efekcie możemy nieświadomie przekazać przestępcom login i hasło, a następnie oddać pełną kontrolę nad naszym kontem.
Fałszywe SMS-y o paczkach
Specjaliści wyjaśniają, jak działają oszuści - najpierw informują o niedopłacie na drobną kwotę, podają przy tym "podstawiony 24-cyfrowy ciąg cyfr (tyle mają numery paczek InPost)". Eksperci zaznaczają, że "jeśli bardzo dokładnie się przyjrzymy, to zobaczymy określenie 'umowa numer' zamiast 'numer paczki'".
CERT Orange Polska ostrzega przed oszustami
CERT Orange Polska dodaje, że oszuści podkreślają, iż "dopłata dotyczy paczki oczekującej w paczkomacie". "To kolejny punkt, w którym można zdemaskować rzezimieszka" - czytamy w ostrzeżeniu.
"Po pierwsze: jeśli nie oczekujemy na przesyłkę InPost - to oszustwo. Po drugie: jeśli oczekujemy na przesyłkę, sprawdźmy w aplikacji, czy już jest w paczkomacie. Jeśli nie - oszustwo. Po trzecie: jeśli nasza przesyłka faktycznie czeka w paczkomacie, porównajmy jej numer z tym z SMS-a" - tłumaczą eksperci.
Dodają, że jeśli w wyniku niefrasobliwości "wpiszemy nasze dane, klikając dalej, pokaże się (niezmiennie pod tą samą, niezwiązaną ani z InPostem ani z eCard, domeną) bramka płatności".
Jak oszuści próbują wyłudzić dane?
Specjaliści zwracają uwagę na to, że "jedynie część banków jest aktywna, pozostałe są wyszarzone". Ich zdaniem "oszuści z jednej strony chcą uwiarygodnić swoje przedsięwzięcie, dodając jak najwięcej logo banków, jednak nie wszystkie mogą (jeszcze?) obsłużyć".
"Kolejny krok to oczywiście logowanie na stronę, przypominającą panel logowania do banku, przekazanie przestępcom loginu i hasła, a następnie oddanie im pełnej kontroli nad naszym kontem. A wszystko dlatego, że nieopatrznie chcieliśmy zapłacić 99 groszy" - czytamy w komunikacie.
"CERT Orange Polska (Computer Emergency Response Team) to specjalistyczna jednostka w strukturach Orange Polska, odpowiedzialna za bezpieczeństwo użytkowników internetu, korzystających z sieci operatora" - czytamy na stronie firmy.
Ostrzeżenia przed oszustami
W ostatnim czasie cyberprzestępcy nie ustają w swoich działaniach. CERT Polska ostrzegał przed oszustami wysyłającymi fałszywe e-maile z informacją o problemach z dostarczeniem przesyłki.
Z kolei Poczta Polska informowała o możliwych próbach oszustw internetowych związanych z obsługą celną przesyłek ze sklepów spoza Unii Europejskiej.
Ministerstwo Finansów ostrzegało przed oszustami, którzy podają się za urząd skarbowy. Jak opisywał resort, do odbiorców trafiają SMS-y z fałszywą informacją, aby opłacić zaległy podatek w niewielkiej kwocie.
Źródło: TVN24 Biznes
Źródło zdjęcia głównego: Shutterstock