Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego opublikował post w mediach społecznościowych, w którym ostrzega klientów InPost.
Ostrzeżenie dla klientów InPost
Na portalu „X” opublikowano ważny apel. Chodzi o nową kampanie phishingową oszustów, którzy podszywają się pod firmę InPost. Wysyłają oni wiadomości, w których sugerują aby zaktualizować adres dostawy przesyłki. Link prowadzi do fałszywej strony, za pośrednictwem której może dojść do wyłudzenia danych osobowych i informacji o kartach płatniczych.
„Uwaga! Ostrzegamy przed kampanią phishingową podszywającą się pod firmę kurierską @InPostPL. Cyberprzestępcy przesyłają fałszywe wiadomości, w których informują użytkowników o konieczności zaktualizowania adresu dostawy przesyłki. W rzeczywistości na niebezpiecznych stronach wyłudzają dane osobowe oraz informacje o kartach płatniczych użytkowników. Bądźcie ostrożni i nie dajcie się okraść!” - czytamy we wpisie CSIRT KNF na platformie „X”.
To nie pierwszy atak na klientów InPost
To nie pierwsza kampania cybeprzestępców skierowana w stronę klientów InPost. Jakiś czas temu oszuści wysyłali fałszywe SMS-y o konieczności pobrania nowej wersji aplikacji (w celu otrzymania kodu odbioru).
„Apelujemy – pobierajcie naszą apkę tylko ze sprawdzonych źródeł: oficjalnych sklepów Google Play, AppStore lub Huawei AppGallery. Zapewniamy, że w podlinkowanych przez nas miejscach znajdziecie bezpieczną wersję naszej aplikacji!” - czytamy na stronie InPost.
Klienci otrzymywali także SMS-y zawierające fałszywą informację o wstrzymaniu przesyłki do czasu uiszczenia brakującej opłaty. Rzekoma niedopłata na koncie zazwyczaj wynosi od 1,99 zł do 2,50zł. Niska kwota ma za zadanie obniżyć czujność i nakłonić daną osobę na kliknięcie linku znajdującego się w wiadomości.
„Bądźcie czujni! Pamiętajcie, że InPost NIGDY nie wysyła wiadomości SMS lub e-mail z prośbą o dopłatę do przesyłki!” - czytamy na głównej stronie InPost.
InPost apeluje
Na stronie InPost czytamy, aby wszystkie próby ataków oszustów każdorazowo zgłaszać. Zgłoszenia te pozwolą na uniemożliwienie kolejnych prób oszustw i wyłudzeń danych.