Polowanie przy Paczkomatach trwa. Uważaj, czyszczą konta

Eksperci do spraw cyberbezpieczeństwa biją na alarm i ostrzegają klientów InPostu. Oszuści wysyłają fałszywe wiadomości i wyłudzają dane.

Patryk Łobaza (BlackPrism)
17
Udostępnij na fb
Udostępnij na X
Polowanie przy Paczkomatach trwa. Uważaj, czyszczą konta

Cyberprzestępcy nie ustają w swoich działaniach i już wybrali kolejny cel. Są nim klienci firmy kurierskiej InPost.

Dalsza część tekstu pod wideo

Podszywanie się pod znane Polakom przedsiębiorstwa, banki i agencje rządowe jest dość powszechną praktyką oszustów. Trzeba mieć się na baczności, gdyż można łatwo stracić pieniądze. 

Oszuści polują na klientów InPostu

CSIRT KNF, czyli zespół zajmujący się monitorowaniem internetu w celu poszukiwania potencjalnych oszustw i nadużyć informuje, że w ostatnim czasie można zauważyć kampanię phishingową wycelowaną w klientów jednej z najpopularniejszych w Polsce firm kurierskich. 

Chodzi tu konkretnie o InPost, spółkę zajmującą się m.in. dostarczaniem przesyłek. Jak podaje CSIRT, oszuści rozsyłają fałszywe wiadomości SMS, podając się za wspomniane przedsiębiorstwo.

W ich treści można znaleźć informację o konieczności dokonania aktualizacji danych adresowych. Oczywiście znajduje się tam też link, który przenosi odbiorców na fałszywą stronę z formularzem na dane płatnicze.

Spokojnie, twoje dane nie wyciekły

Nie jest to pierwsza tego typu akcja wymierzona w klientów InPostu, ale jak wynika z doniesień przesyłanych na redakcyjną skrzynkę, tym razem przestępcy działają naprawdę intensywnie. W dodatku mogą sprawiać wrażenie dobrze poinformowanych.

Redakcja nie jest w stanie jednak potwierdzić hipotezy, że istnieje jakiś związek między korzystaniem z usług InPost a próbą ataku. Wydaje się, że o wysyłce fałszywej wiadomości do danej osoby decyduje wyłącznie przypadek, a w okresie wzmożonych zakupów znacznie łatwiej o zbieg okoliczności. 

Jeśli otrzymałeś/aś ją tuż po wizycie kuriera InPost albo spodziewając się paczki w Paczkomacie, to wygląda to na zrządzenie losu. Nie ma żadnych dowodów, by w ostatnim czasie nastąpił jakikolwiek wyciek danych, czy to ze strony spedytora czy któregoś z przedstawicieli branży e-commerce.