Korzystasz z usług InPostu? Uważaj na tę rzecz, bo możesz stracić nie tylko pieniądze
InPost ma się czym chwalić — tylko w minionym roku dostarczyli prawie 800 mln przesyłek. Niestety, popularność przekazywania i odbierania przesyłek za pomocą urządzeń Paczkomat chętnie wykorzystują oszuści. Ich najnowszy sposób działania może narobić klientom InPostu wielu szkód i nie chodzi tu wyłącznie o utratę pieniędzy.
Wysyłasz przez Paczkomat, możesz paść ofiarą oszustów
InPost to polski prywatny operator działający na rynku wysyłek i dostaw, który swoją siedzibę ma w Krakowie. Z usług kurierskich, jak i urządzeń Paczkomat korzysta mnóstwo osób. Firma obsłużyła w zeszłym roku prawie 800 mln przesyłek, z czego ponad 500 mln w Polsce. InPost działa też poza Polską, obecnie swoją sieć rozwija m.in. w Hiszpanii, gdzie aktualnie ma już ok. 5 tys. urządzeń paczkowych, a także inwestuje dużo np. w Wielkiej Brytanii.
Popularność tego rodzaju usług nadawania i odbierania przesyłek wzrasta z roku na rok. Tylko w 2022 r. w Polsce było prawie 20 tys. automatów paczkowych InPostu, wynika z raportu Urzędu Komunikacji Elektronicznej (UKE), a liczba ta stale rośnie. Niestety, popularność urządzeń Paczkomat wykorzystują oszuści. Przez tę jedną rzecz, którą ostatnio stosują, można stracić nie tylko pieniądze, ale i paść ofiarą m.in. kradzieży tożsamości.
Kawałek kurczaka poparzył dziewczynkę. Znana sieć musi zapłacić odszkodowanieWażny komunikat CSIRT KNF dla klientów InPostu
CSIRT KNF ostrzega przed nowym oszustwem skierowanym w klientów korzystających z nadawania i odbierania paczek za pomocą urządzeń Paczkomat. Zespół CSIRT KNF realizujący zadania Sektorowego Zespołu Cyberbezpieczeństwa, we współpracy z podmiotami krajowego systemu cyberbezpieczeństwa, a w szczególności zespołami CSIRT poziomu krajowego, wspiera Operatorów Usług Kluczowych w obsłudze niebezpiecznych zdarzeń występujących w tych podmiotach, a także uskutecznia działania, które mają na celu analizę pozostałych incydentów, trendów oraz zagrożeń występujących w obszarze cyberbezpieczeństwa. Aktualnie jednym z alertów dotyczących incydentów z udziałem cyberprzestępców jest informacja o ataku na klientów firmy InPost.
Komunikat CSIRT KNF przestrzega przed działaniami oszustów, którzy potrafią doprowadzić klientów używających urządzeń Paczkomat do utraty finansów, a także danych wrażliwych, które następnie można wykorzystać do brania kredytów, kradzieży tożsamości, etc. Należy zachować szczególną ostrożność podczas wyszukiwania informacji o paczce, na którą czekamy oraz w momencie, gdy sami chcemy taką przesyłkę nadać. Działania przestępców opierają się bowiem w tym przypadku na podszywaniu się pod firmę.
Sprytny plan cyberprzestępców
CSIRT KNF opublikowało informację o przygotowanych przez oszustów fałszywych stronach, które przypominają oryginalny portal InPostu.
- Uwaga! Cyberprzestępcy stworzyli fałszywe strony, podszywające się pod firmę kurierską InPost. Na niebezpiecznych stronach wyłudzają dane osobowe użytkowników oraz dane kart płatniczych. Bądźcie czujni i nie dajcie się okraść! Fałszywa strona: Inpost[.]cc — brzmi brzmi treść wiadomości skierowanej do osób korzystających z urządzeń Paczkomat oraz innych usług InPostu.
Fot. CSIRT KNF
Oszuści na fałszywym portalu umożliwiają m.in. przejście procesu nadania paczki, podczas którego zdobywają pieniądze poprzez opłatę za wysyłkę, ale także wchodzą w posiadanie danych do konta bankowego. Poza tym na podrobionych stronach widnieją formularze, w których ofiara ma podać także inne wrażliwe dane. Cyberprzestępcy dzięki zdobyciu prywatnych informacji klientów urządzeń paczkowych mogą wykorzystać to do dalszej działalności kryminalnej, np. oszustw kredytowych, przejęcia kont bankowych oraz w mediach społecznościowych, a także kradzieży tożsamości.
Należy dokładnie czytać nazwy domen, które klikamy i nie podawać informacji wrażliwych w miejscach, które wydają się być niepewne. Jeśli zauważymy, że strona, która przypomina InPost, ma nazwę inpost[.]cc, możemy być pewni, że trafiliśmy na oszustów, o których wspomina CSIRT KNF.