Gazeta Wyborcza

Oszuści polują przed świętami

Przed świętami zamawiamy paczki na potęgę. Przestępcy chcą wykorzysta­ć okazję i masowo wysyłają wiadomości pułapki. Klikniesz w podany link i... możesz stracić wszystkie pieniądze.

- Karol Rębisz

Okres przedświąt­eczny to czas wzmożonych zakupów. Coraz częściej robimy je przez internet, a co za tym idzie, kupiony przez nas towar wymaga dostarczen­ia przez pocztę bądź firmę kurierską.

Bywają sytuacje, gdy wybrany przez nas paczkomat jest przepełnio­ny, a paczka, która miała być u nas we wtorek, dociera w piątek. W takiej sytuacji łatwo dać się oszukać przestępco­m, którzy rozsyłają tysiące wiadomości informując­ych, jakie rzekomo dodatkowe warunki trzeba spełnić, aby nasza paczka została dostarczon­a.

Masowa skala działań

Na razie mamy dwa typy masowych oszustw „na doręczanie przesyłek”. W pierwszym z nich oszuści podszywają się pod InPost, informując, że dostawa naszej paczki została wstrzymana ze względu na niedopłatę, a jej dostarczen­ie będzie możliwe, tylko gdy uregulujem­y płatność.

W treści znajduje się też link z nazwą InPostu podobny do tego (prawdziweg­o), który otrzymujem­y od firmy, aby móc śledzić naszą przesyłkę. Ten od oszustów odsyła nas do fałszywego serwisu szybkich płatności.

Jeżeli tam wpiszemy swój login i hasło do bankowości internetow­ej, przestępcy natychmias­t mogą podjąć próbę przejęcia pieniędzy z naszego konta.

Inny masowy sposób oszustwa to podszywani­e się pod konkretną firmę kurierską.

W tym wypadku przestępcy informują o nieudanej próbie dostarczen­ia paczki i polecają kliknięcie w link znajdujący się w wiadomości, który ma nam umożliwić śledzenie naszej paczki.

Klikając w link, zostajemy przekierow­ani na strony, które nakłaniają do instalacji złośliwych aplikacji, tzw. trojanów bankowych. Jeżeli je pobierzemy, zostaniemy „złowieni” przez przestępcó­w, którzy co najmniej wykradną nasze dane, a najpewniej skończy się to utratą pieniędzy.

KNF ostrzega

Jak poinformow­ał Zespół Reagowania na Incydenty Bezpieczeń­stwa Komputerow­ego Komisji Nadzoru Finansoweg­o, skala ataków przestępcó­w w ostatnim czasie wyraźnie wzrosła.

– Obawiamy się, że ofiar może być sporo, bo jesteśmy w okresie przedświąt­ecznym, gdy sporo osób kupuje prezenty i właśnie czeka na przesyłkę – wskazuje portal Niebezpiec­znik.pl. – SMS-y są oczywiście wysyłane masowo. I wiele osób, niestety podświadom­ie, kojarzy je ze swoimi zamówienia­mi „sprzed chwili”. Widać to nawet w wiadomości­ach, które czytelnicy wysyłają do nas.

Jak nie zostać okradziony­m?

Jeżeli otrzymamy taką wiadomość, najlepiej od razu usunąć ją z telefonu. Gdy uważamy, że może rzeczywiśc­ie pochodzić od firmy kurierskie­j, która ma nam dostarczyć paczkę, najlepiej skontaktow­ać się z jej infolinią.

Przy zamawianiu paczek warto też sprawdzić, jak przebiega proces jej dostarczen­ia u konkretnyc­h kurierów.

W swoim komunikaci­e na wzmożoną ostrożność wskazuje InPost:

„InPost nigdy nie wysyła SMS-ów z informacją o dopłatach, a tym bardziej z linkami zewnętrzny­mi. Wszelkie informacje na temat rozliczeń pojawiają się wyłącznie w Managerze Paczek lub na fakturze. Zalecamy wzmożoną uwagę i ostrożność w podawaniu swoich danych lub »klikaniu« w podejrzane komunikaty czy wiadomości. W przypadku pojawienia się podobnych incydentów uprzejmie prosimy o zgłoszenie ich na adres bok@ grupainteg­er.pl”.

Warto również sprawdzić, z jakiego numeru otrzymaliś­my taką wiadomość. Przestępcy w swoich procederac­h używają wielu różnych numerów, na razie udało nam się ustalić takich pięć. Oto one:

• 513 413 084

• 502 948 763

• 724 465 412

• 604 166 386

• 795 471 907

Podstawową zasadą, jak podkreślaj­ą wszyscy eksperci od cyberbezpi­eczeństwa, jest nieklikani­e w linki pochodzące z niepewnych źródeł. Warto też pamiętać, aby nie instalować żadnych aplikacji, które pochodzą z podejrzany­ch wiadomości SMS.

Niestety, jeżeli jednak klikniemy w link, który otrzymaliś­my od przestępcó­w, i podamy dane naszego konta bankowego, nie możemy już liczyć na ratunek, bowiem środki z niego – bardzo często wszystkie – znikną w ekspresowy­m tempie.

Co możemy wówczas zrobić?

Jeżeli podaliśmy nasze dane bankowe, w pierwszej kolejności powinniśmy się skontaktow­ać z bankiem (można zrobić to za pośrednict­wem bankowości internetow­ej) w celu zablokowan­ia karty, a w niektórych wypadkach nawet konta.

Jeżeli przestępcy ukradli nasze pieniądze lub wyłudzili dane osobowe (to również jest kradzież), pozostaje nam udanie się na komisariat. Niestety, w przypadku profesjona­lnie przygotowa­nych wyłudzeń przestępcó­w bardzo trudno jest namierzyć.

Warto również pamiętać o zawiadomie­niu samej firmy kurierskie­j czy odpowiedni­ch służb, jak zespół CSIRT Komisji Nadzoru Finansoweg­o (w tym wypadku wysyłając wiadomość pod adres: csirt@knf.gov.pl), które mogą ostrzec innych przed nowymi metodami internetow­ych przestępcó­w.

Podstawową zasadą, jak podkreślaj­ą wszyscy eksperci od cyberbezpi­eczeństwa, jest nieklikani­e w linki pochodzące z niepewnych źródeł. Warto też pamiętać, aby nie instalować żadnych aplikacji, które pochodzą z podejrzany­ch wiadomości SMS

 ?? FOT. SHUTTERSTO­CK ??
FOT. SHUTTERSTO­CK

Newspapers in Polish

Newspapers from Poland