Czekasz na paczkę? Uważaj na podejrzane wiadomości związane z przesyłką. Kliknięcie linku z otrzymanego SMS-a o „konieczności dopłaty 1 zł” może doprowadzić do utraty znacznie większej sumy. Przeczytaj, jak rozpoznać oszustwo na dopłatę do przesyłki, co zrobić w przypadku zetknięcia się z nim i jakie kroki podjąć, jeśli oszust wyłudził Twoje dane.
Na czym polega oszustwo na dopłatę do przesyłki?
Fałszywy SMS o dopłacie do przesyłki to pułapka. Oszuści podszywają się pod znane firmy kurierskie i wysyłają krótką wiadomość z informacją, że paczka utknęła na przykład na cle z powodu braku wynoszącej najwyżej kilka złotych zapłaty. Rozwiązaniem ma być kliknięcie w link przenoszący do strony, za pośrednictwem której należy dopłacić pieniądze, aby paczka do Ciebie dotarła. Wypełnienie formularza, najczęściej imitującego stronę firmy kurierskiej lub banku, prowadzi często do straty znacznie większej kwoty niż symboliczna suma wymieniona w SMS-ie.
Właśnie o takim oszustwie poinformowała Komenda Wojewódzka Policji w Radomiu. Jego ofiarą stał się mieszkaniec powiatu kozienickiego. Chęć dopłacenia zaledwie 87 groszy i kliknięcie linku prowadzącego do formularza z loginem i hasłem doprowadziły go do utraty kilku tysięcy złotych! Na co zwracać uwagę, aby ustrzec się przed podobną stratą i nie zostać kolejną ofiarą phishingu, czyli cyfrowego oszustwa na odległość?
Tak wygląda fałszywy SMS przy oszustwie na dopłatę do przesyłki
Fałszywe SMS-y przy oszustwach na dopłatę do przesyłki mają trzy cechy charakterystyczne. Zawsze zawierają:
- Drobną i nierówną kwotę, najczęściej sięgającą od kilkudziesięciu groszy do kilku złotych. Wspomniane już 87 groszy to prawdziwa kwota pochodząca z realnej sprawy prowadzonej przez policję. Nierówna kwota ma wyglądać bardziej wiarygodnie, przez co uśpić Twoją czujność i skłonić do szybkiego przelewu.
- Wyraźne podkreślenie negatywnych konsekwencji. Są to zazwyczaj komunikaty typu „Brak dopłaty = przesyłka wraca do nadawcy” lub „Aktualizuj dane przed doręczeniem, abyś móc odebrać przesyłkę.”
- Link do szybkiego przelewu. Najczęściej jest to skrócony odnośnik (np: „https://bit.ly/-34i9259i25”) albo adres zawierający w jakiejś formie nazwę firmy kurierskiej („https://in-post-doplata.it”). Wypełnienie jakiegokolwiek formularza pod podanym adresem kończy się trafieniem wpisanych tam loginów i haseł do oszustów.
– Wiadomość z dopłatą do paczki to bardzo chętnie wykorzystywany sposób oszustwa. Był taki czas, gdy podobne wiadomości oszuści wysyłali masowo, licząc na to, że jakaś część z osób, które otrzymały SMS, da się nabrać i zrobi przelew na te parę złotych. Oszuści schylają się po niewielkie kwoty, bo takie sumy nie wzbudzają w nas większych podejrzeń. Przy małej kwocie, a oszukanej dużej liczbie osób, robi się pokaźna suma. Dlatego dla oszustów ma to sens – wyjaśnia asp. Monika Przestrzelska z Centralnego Biura Zwalczania Cyberprzestępczości.
Pamiętaj, że przedstawiciele firm kurierskich nigdy nie będą prosili Cię SMS-em o uzupełnianie tego typu informacji. Po otrzymaniu podobnej wiadomości możesz mieć pewność, że masz do czynienia z oszustwem.
Co zrobić, gdy otrzymasz taki SMS lub klikniesz w link?
Jeżeli faktycznie czekasz na pilną przesyłkę i chcesz upewnić się, czy na pewno wszystko jest z nią w porządku, skorzystaj z oficjalnej strony internetowej firmy kurierskiej. Numer przesyłki lub link do śledzenia jej statusu znajdziesz w e-mailu otrzymanym od sklepu internetowego lub wcześniejszych SMS-ach od firmy kurierskiej.
Jeśli otrzymasz podejrzany SMS, zgłoś go do CERT Polska, klikając „prześlij dalej” i wybierając numer 8080. Pomożesz w ten sposób innym! Zgłoszenia pozwalają służbom skuteczniej walczyć z oszustami oraz tworzyć wzorce niebezpiecznych wiadomości, które operatorzy blokują automatycznie.
Jeżeli jednak w pośpiechu klikniesz otrzymany odnośnik i podasz jakieś informacje na stronie interentowej, która się pod nim kryła, działaj błyskawicznie!
Niezwłocznie skontaktuj się z bankiem, aby zablokować konto i kartę. Pracownik tej instytucji podpowie także, jakie powinny być kolejne kroki związane z powiadamianiem organów ścigania. Oprócz wspomnianego już zgłoszenia do CERT, w przypadku utraty jakichkolwiek środków niezbędne będzie złożenie zawiadomienia o podejrzeniu przestępstwa. Zrobisz to na najbliższym posterunku policji.
Niezależnie od powyższych działań natychmiast zmień też hasła we wszystkich miejscach, które oszust może powiązać z Twoimi danymi. Dotyczy to także kont w mediach społecznościowych oraz komunikatorów, które mogą być wykorzystane do przejęcia Twojej cyfrowej tożsamości i dalszych oszustw. Ponadto upewnij się, że masz zastrzeżony numer PESEL, aby zapobiec wzięciu na Twoje dane kredytów czy chwilówek.