Poczta Polska ostrzega przed nowym SMS-owym oszustwem, w którym przestępcy podszywają się pod Pocztex.

Specjaliści do spraw cyberbezpieczeństwa z CERT Poczta Polska ostrzegają, że cały czas trwa intensywna kampania phishingowa wymierzona w klientów Poczty Polskiej i nie tylko. Oszuści wysyłają wiadomości SMS na losowe numery telefonów, informując o rzekomo niedostarczonej przesyłce przez kurierów usługi Pocztex.
Jak rozpoznać próbę oszustwa?
W treści wiadomości znajduje się link prowadzący do spreparowanej strony phishingowej, która podszywa się pod oficjalny serwis Pocztex – usługi kurierskiej Poczty Polskiej. Celem ataku jest wyłudzenie danych osobowych użytkownika. Linki prowadzą do domen, które znajdują się na liście ostrzeżeń CERT Polska.
➔ PRZECZYTAJ TAKŻE: Dzięki narzędziu od CERT sprawdzisz bezpieczeństwo swojej domeny
Aby nie paść ofiarą oszustwa, należy przestrzegać poniższych zasad:
- nie klikaj w podejrzane linki;
- nie odpowiadaj na podejrzane wiadomości;
- zawsze weryfikuj źródło wiadomości;
- sprawdzaj adres strony przed podaniem jakichkolwiek danych;
- szczególnie uważaj na wiadomości informujące o niedopłacie i braku możliwości dostarczenia przesyłki;
- w razie wątpliwości skontaktuj się bezpośrednio z Pocztą Polską;
- zgłaszaj podejrzane wiadomości do CERT Poczta Polska na adres incydent@poczta-polska.pl.
Przede wszystkim zwróć uwagę na dziwne numery telefonów z zagranicznymi prefiksami oraz nietypowe adresy stron internetowych, które podane są w treści wiadomości i tylko udają stronę Poczty Polskiej.
Prawidłowy adres strony spółki to:
https://www.poczta-polska.pl
Adresy stron służących do śledzenia przesyłek to:
https://www.poczta-polska.pl/sledzenie-przesylekwww.pocztex.pl/sledzenie-przesylek
Zobacz, jak wyglądają fałszywe wiadomości rozsyłane przez oszustów:

Przykładowa treść fałszywego SMS-a, w którym oszuści podszywają się pod usługę Pocztex Poczty Polskiej:
Nie byliśmy w stanie dostarczyć twojej paczki 04 sierpień, ponieważ wymagany był podpis i nikt nie był dostępny. Aby uniknąć zwrotu przesyłki do nadawcy, musisz zaplanować nową dostawę lub wybrac miejsce odbioru do 06 sierpień.
tutaj adres URL, kierujący do fałszywego serwisu
Proszę wybrać teraz preferowaną opcję:
Dostępne opcje:
– Ustaw nową datę i godzinę dostawy
– Przekieruj paczkę do punktu odbioru Pocztex
Jeśli do 06 sierpień nie zostana podjęte działania, Twoja paczka zostanie automatycznie zwrócona do nadawcy.
Aby aktywować link odpowiedz „Y”, zamknij i ponownie otwórz tę wiadomość lub skopiuj i wklej ją do przeglądarki.
Więcej o różnych metodach cyberoszustów przeczytasz w komunikacie Poczty Polskiej.
➔ Obserwuj nas w Google News, aby być na bieżąco!
źródło: Poczta Polska