CERT Orange Polska ostrzega przed kolejną kampanią SMS-ową podszywającą się pod DPD. Przestępcy wysyłają wiadomości sugerujące problem z dostarczeniem paczki i kierują odbiorców na fałszywe strony, których celem jest kradzież danych kart płatniczych.
Fałszywe SMS-y mogą przychodzić z nadpisów takich jak verify-DPD i verify-sms, ale także z długich numerów zagranicznych. CERT Orange Polska wskazuje m.in. na numery ze strefy +212, czyli z Maroka.
Scenariusz jest znany od lat, ale nadal działa. Użytkownik dostaje SMS z informacją o rzekomej paczce i linkiem do strony, która udaje serwis kurierski.
Fałszywa witryna może wyglądać bardzo wiarygodnie, bo wykorzystuje podobne kolory, czcionki i układ graficzny jak prawdziwa strona kuriera. Właśnie na tym polega pułapka - podobieństwo do znanej marki ma uśpić czujność użytkownika.
| Element | Dlaczego to podejrzane? |
|---|---|
| Nadawca z zagranicznego numeru | Wiadomość o polskiej przesyłce nie powinna przychodzić np. z numeru z Maroka. |
| Dziwne sformułowania | Zwroty takie jak „weryfikacja adresu niespełniona” lub „przesyłka jest reprogramowana” brzmią nienaturalnie po polsku. |
| Płatność w euro | Rzekoma dopłata za krajową przesyłkę nie powinna być podawana w obcej walucie. |
| Podejrzany adres strony | Fałszywy serwis nie działa pod oficjalną domeną DPD, tylko pod adresem udającym stronę kurierską. |
| Prośba o dane karty | To najważniejszy etap oszustwa - wpisane dane mogą zostać użyte do nieautoryzowanych płatności. |
Najważniejsza zasada jest prosta: do SMS-ów z linkami należy podchodzić z bardzo dużą ostrożnością. Dotyczy to szczególnie wiadomości o przesyłkach, dopłatach, blokadach konta lub pilnej weryfikacji danych.
CERT Orange Polska przypomina też, że warto ustawić niskie limity dla karty używanej do płatności internetowych. Dzięki temu nawet w przypadku wycieku danych karty potencjalna strata może być mniejsza.
W takiej sytuacji trzeba działać natychmiast. Przestępcy często próbują wykorzystać przejęte dane od razu, kupując towary, które można później łatwo odsprzedać.
Fałszywe SMS-y o paczkach wracają regularnie, bo nadal są skuteczne. Oszuści liczą na pośpiech, nieuwagę i zaufanie do znanych firm kurierskich. W przypadku podejrzanej wiadomości najlepiej przerwać cały proces i sprawdzić przesyłkę wyłącznie przez oficjalną stronę lub aplikację przewoźnika.



