Zignoruj tego SMS-a, który nie jest od Poczty Polskiej!

Poczta Polska ostrzega przed nowym SMS-owym oszustwem, w którym przestępcy podszywają się pod Pocztex.

Fałszywa strona podszywająca się pod serwis Pocztex Poczty Polskiej
Fałszywa strona podszywająca się pod serwis Pocztex Poczty Polskiej

Specjaliści do spraw cyberbezpieczeństwa z CERT Poczta Polska ostrzegają, że cały czas trwa intensywna kampania phishingowa wymierzona w klientów Poczty Polskiej i nie tylko. Oszuści wysyłają wiadomości SMS na losowe numery telefonów, informując o rzekomo niedostarczonej przesyłce przez kurierów usługi Pocztex.

Jak rozpoznać próbę oszustwa?

W treści wiadomości znajduje się link prowadzący do spreparowanej strony phishingowej, która podszywa się pod oficjalny serwis Pocztex – usługi kurierskiej Poczty Polskiej. Celem ataku jest wyłudzenie danych osobowych użytkownika. Linki prowadzą do domen, które znajdują się na liście ostrzeżeń CERT Polska.

➔ PRZECZYTAJ TAKŻE: Dzięki narzędziu od CERT sprawdzisz bezpieczeństwo swojej domeny

Aby nie paść ofiarą oszustwa, należy przestrzegać poniższych zasad:

  • nie klikaj w podejrzane linki;
  • nie odpowiadaj na podejrzane wiadomości;
  • zawsze weryfikuj źródło wiadomości;
  • sprawdzaj adres strony przed podaniem jakichkolwiek danych;
  • szczególnie uważaj na wiadomości informujące o niedopłacie i braku możliwości dostarczenia przesyłki;
  • w razie wątpliwości skontaktuj się bezpośrednio z Pocztą Polską;
  • zgłaszaj podejrzane wiadomości do CERT Poczta Polska na adres incydent@poczta-polska.pl.

Przede wszystkim zwróć uwagę na dziwne numery telefonów z zagranicznymi prefiksami oraz nietypowe adresy stron internetowych, które podane są w treści wiadomości i tylko udają stronę Poczty Polskiej.

Prawidłowy adres strony spółki to:

  • https://www.poczta-polska.pl

Adresy stron służących do śledzenia przesyłek to:

  • https://www.poczta-polska.pl/sledzenie-przesylek
  • www.pocztex.pl/sledzenie-przesylek

Zobacz, jak wyglądają fałszywe wiadomości rozsyłane przez oszustów:

Fałszywe SMS-y, w których oszuści podszywają się pod Pocztę Polską (Pocztex)
Fałszywe SMS-y, w których oszuści podszywają się pod Pocztę Polską (Pocztex)

Przykładowa treść fałszywego SMS-a, w którym oszuści podszywają się pod usługę Pocztex Poczty Polskiej:

Nie byliśmy w stanie dostarczyć twojej paczki 04 sierpień, ponieważ wymagany był podpis i nikt nie był dostępny. Aby uniknąć zwrotu przesyłki do nadawcy, musisz zaplanować nową dostawę lub wybrac miejsce odbioru do 06 sierpień.

tutaj adres URL, kierujący do fałszywego serwisu

Proszę wybrać teraz preferowaną opcję:
Dostępne opcje:
– Ustaw nową datę i godzinę dostawy
– Przekieruj paczkę do punktu odbioru Pocztex

Jeśli do 06 sierpień nie zostana podjęte działania, Twoja paczka zostanie automatycznie zwrócona do nadawcy.

Aby aktywować link odpowiedz „Y”, zamknij i ponownie otwórz tę wiadomość lub skopiuj i wklej ją do przeglądarki.

Więcej o różnych metodach cyberoszustów przeczytasz w komunikacie Poczty Polskiej.

➔ Obserwuj nas w Google News, aby być na bieżąco!

źródło: Poczta Polska