Świąteczny wysyp fałszywych SMS-ów od „kurierów”
Dziś wieczorem Trzej Królowie odwiedzą domy, ale wiele rodzin wciąż dopina na ostatni guzik przygotowania do ich przybycia. Zakupy online w okresie świątecznym znacząco wzrosły, a niektóre zamówienia potrafią spóźnić się do ostatniej chwili. Cyberprzestępcy wykorzystują ten gorący czas i nerwową sytuację odbiorców, by przeprowadzić oszustwo, na które może paść tysiące konsumentów.
Na czym polega „metoda nieodebranego pakunku”?
Oszustwo związane z nieodebraną przesyłką to metoda, w której cyberprzestępcy zdobywają zaufanie swoich ofiar, aby wyłudzić ich dane osobowe i próbować oczyścić konta bankowe. Jak ostrzega Guardia Civil na swoim oficjalnym koncie na X: „Wykryto kampanię fałszywych SMS-ów podszywających się pod firmy kurierskie, z wymówką, że wystąpił problem z dostawą przesyłki z powodu braku numeru domu”.
Czym jest smishing i jak działa?
„Smishing to technika polegająca na wysyłaniu przez cyberprzestępcę SMS-a do użytkownika, w którym podszywają się oni pod legitny podmiot – sieć społeczną, bank, instytucję publiczną itp. – w celu kradzieży prywatnych informacji lub obciążenia go kosztami” – wyjaśnia INCIBE (Narodowy Instytut Cyberbezpieczeństwa).
Oszuści podszywają się pod znaną firmę kurierską, która rzekomo nie mogła dopełnić dostawy z powodu braku pełnego adresu. SMS zazwyczaj zawiera link lub numer telefonu, pod który ofiara ma pilnie zadzwonić lub wejść. Gdy już to zrobi, zostaje przekierowana na fałszywą stronę, łudząco podobną do oryginalnej, gdzie wyłudzane są od niej poufne dane. Aby zwiększyć wiarygodność, przestępcy wykorzystują nazwy i loga powszechnie znanych przedsiębiorstw. „Nie daj się złowić, ich celem jest, abyś wszedł w link i zdobył Twoje dane osobowe i bankowe” – przypominają władze.
Jak się chronić? Zalecenia ekspertów
Władze i eksperci ds. cyberbezpieczeństwa zalecają konsumentom zachowanie szczególnej ostrożności w tym okresie. Kluczowe zasady to:
- Zawsze weryfikuj autentyczność otrzymanych wiadomości.
- Nie klikaj w podejrzane linki.
- Nigdy nie udostępniaj danych osobowych ani bankowych przez te kanały.
- W razie wątpliwości skontaktuj się z firmą kurierską poprzez jej oficjalne kanały komunikacji (strona www, aplikacja).
Ponadto specjaliści zalecają utrzymywanie oprogramowania antywirusowego w aktualnej wersji oraz nieużywanie tych samych haseł na różnych platformach. Dzięki temu, nawet jeśli padniesz ofiarą wycieku na jednej stronie, reszta Twoich kont pozostanie bezpieczna.
Nie bój się zgłaszać oszustw
Zarówno Guardia Civil, jak i Policja Narodowa apelują do obywateli, aby zgłaszali wszelkiego rodzaju oszustwa. Tylko dzięki zgłoszeniom możliwe jest wszczęcie śledztwa i zapobieżenie, by więcej osób wpadło w tę samą pułapkę.


