Cyberprzestępcy coraz częściej wykorzystują marki i instytucje, którym odbiorcy ufają. Poczta Polska ostrzega przed fałszywymi SMS-ami i wiadomościami e-mail dotyczącymi przesyłek, ale także przed telefonami od osób podszywających się pod policjantów, pracowników banków czy pocztowców.
Celem takich działań może być wyłudzenie danych osobowych, danych do bankowości elektronicznej albo bezpośrednio pieniędzy. Problem nie dotyczy już wyłącznie seniorów. Według badań przywołanych przez Pocztę Polską prawie połowa osób w wieku 18-24 lata deklaruje kontakt z próbą oszustwa.
Oszuści wykorzystują zaufanie do znanych marek
Skuteczne oszustwo nie musi wymagać zaawansowanych narzędzi technologicznych. Przestępcy często wykorzystują znacznie prostsze mechanizmy: pośpiech, strach, ciekawość i zaufanie do znanej instytucji.
Jednym z przykładów są wiadomości dotyczące przesyłek. Odbiorca może otrzymać SMS lub e-mail informujący o rzekomej konieczności dopłaty, problemie z dostawą albo konieczności potwierdzenia danych. Wiadomość zawiera zazwyczaj link prowadzący do strony przypominającej witrynę prawdziwej firmy.
W ostatnich latach oszuści wielokrotnie wykorzystywali w takich kampaniach markę Pocztex. Niewielka kwota, na przykład 2,99 zł, ma sprawić, że odbiorca uzna płatność za wiarygodną i nie będzie długo zastanawiał się nad jej zasadnością. Dodatkowo przestępcy mogą stosować presję czasu, informując, że płatność musi zostać wykonana w ciągu 24 godzin, w przeciwnym razie przesyłka zostanie zwrócona.
To właśnie połączenie niewielkiej kwoty i pilnego komunikatu może uśpić czujność odbiorcy. Po kliknięciu w link ofiara może trafić na stronę stworzoną w celu przejęcia danych karty płatniczej, danych logowania do bankowości albo innych informacji.
Mechanizm może być podobny niezależnie od tego, pod jaką markę podszywa się oszust. Cyberprzestępcy wykorzystują także nazwy banków, policji, ZUS, skarbówki i innych urzędów. Znana nazwa ma zwiększyć wiarygodność komunikatu i skłonić odbiorcę do szybkiego działania.
Fałszywy SMS to nie jedyna metoda
Poczta Polska zwraca uwagę również na oszustwa telefoniczne. W jednym z popularnych schematów przestępca przedstawia się jako funkcjonariusz policji, pracownik banku lub pocztowiec. Następnie przekazuje historię o rzekomym zagrożeniu dla pieniędzy ofiary.
Rozmówca może zostać poinformowany, że jego oszczędności są zagrożone i należy je zabezpieczyć. Kolejnym krokiem bywa nakłonienie do przelania pieniędzy na tak zwane bezpieczne konto albo wypłacenia gotówki i przekazania jej osobom podającym się za policjantów.
W tego typu oszustwach kluczową rolę odgrywają emocje. Ofiara nie musi mieć czasu na sprawdzenie informacji, ponieważ przestępca przedstawia sytuację jako wymagającą natychmiastowej reakcji. W efekcie decyzja podejmowana jest pod presją, a nie po zweryfikowaniu, czy osoba kontaktująca się rzeczywiście reprezentuje daną instytucję.
Istotne jest również to, że odbiorcami takich prób nie są wyłącznie osoby starsze. Z informacji przywołanych przez Pocztę Polską wynika, że prawie połowa młodych dorosłych w wieku 18-24 lata deklaruje kontakt z próbą oszustwa. Ta grupa częściej niż seniorzy otrzymuje także fałszywe wiadomości od osób podających się za przedstawicieli urzędów.
Jak rozpoznać fałszywy SMS lub e-mail?
Poczta Polska wskazuje kilka charakterystycznych elementów, które powinny wzbudzić podejrzenia. Jednym z nich jest prośba o niewielką dopłatę do przesyłki. Sama niska kwota nie świadczy oczywiście o oszustwie, ale w połączeniu z presją czasu i linkiem do płatności powinna skłonić do dokładnego sprawdzenia wiadomości.
Kolejnym sygnałem jest adres strony internetowej. Oszuści tworzą domeny przypominające prawdziwe adresy, licząc na to, że odbiorca nie zauważy różnicy. W przypadku Poczty Polskiej i Pocztexu warto sprawdzić, czy adres prowadzi do oficjalnej domeny. Poczta Polska wskazuje domeny poczta-polska.pl oraz Pocztex.
Podejrzane mogą być również błędy językowe, literówki oraz nienaturalne sformułowania. Nie są one jednak konieczne, dlatego brak błędów nie powinien być traktowany jako dowód autentyczności wiadomości.
Szczególnie poważnym sygnałem ostrzegawczym jest prośba o podanie danych karty płatniczej, loginu i hasła do bankowości elektronicznej lub kodów BLIK. Tego rodzaju dane nie powinny być przekazywane osobom, które kontaktują się niespodziewanie i powołują się na konieczność szybkiego wykonania określonej czynności.
Warto także zwrócić uwagę na numer telefonu lub nazwę nadawcy. Nietypowy numer, dziwna nazwa nadawcy albo komunikat niepasujący do sytuacji mogą wskazywać na próbę oszustwa.
W materiałach ostrzegawczych Poczta Polska wskazuje przykłady fałszywych domen przypominających prawdziwe adresy, takie jak pocztex-doplata.com czy poczta-polskapl.info. Samo podobieństwo adresu do prawdziwej domeny nie powinno być uznawane za potwierdzenie wiarygodności.
Co zrobić po otrzymaniu podejrzanej wiadomości?
Podstawowa zasada jest prosta: nie należy klikać w link znajdujący się w podejrzanym SMS-ie lub e-mailu.
Nie należy także podawać danych, wykonywać płatności ani logować się do bankowości za pośrednictwem strony otwartej z takiej wiadomości. Jeżeli komunikat dotyczy przesyłki, najbezpieczniej samodzielnie wejść na oficjalną stronę operatora lub skorzystać z oficjalnej aplikacji i tam sprawdzić status przesyłki.
Podejrzaną wiadomość można zgłosić odpowiednim instytucjom. Poczta Polska wskazuje CERT Polska oraz CERT Poczty Polskiej jako miejsca, do których można przekazywać informacje o takich próbach.
Fałszywego SMS-a można przekazać do CERT Polska na numer 8080. Zgłoszenie może zostać przeanalizowane, a informacje wykorzystane do działań zmierzających do blokowania domen i stron wykorzystywanych przez oszustów.
Jeżeli wiadomość podszywa się pod Pocztę Polską lub Pocztex, informację można przekazać również pocztowemu zespołowi CERT pod adresem incydent@poczta-polska.pl. Dzięki takim zgłoszeniom spółka może ostrzegać klientów i monitorować skalę konkretnych kampanii.
W przypadku poniesienia szkody należy również zawiadomić policję. Jeżeli przekazane zostały dane karty, dane logowania do bankowości albo wykonany został przelew, konieczny jest natychmiastowy kontakt z bankiem. Szybka reakcja może ograniczyć skutki oszustwa i pomóc w zabezpieczeniu środków.
Nie usuwaj wiadomości przed zgłoszeniem
Po otrzymaniu podejrzanego SMS-a naturalną reakcją może być jego natychmiastowe usunięcie. Poczta Polska zaleca jednak zachowanie informacji potrzebnych do zgłoszenia.
Warto zachować numer nadawcy, pełną treść wiadomości, zrzut ekranu oraz adres strony internetowej, do której prowadził link. Najpierw można wykonać screenshot, a następnie przekazać wiadomość do analizy.
Takie informacje mogą pomóc w ustaleniu sposobu działania oszustów i zidentyfikowaniu wykorzystywanej domeny. Im szybciej kampania zostanie zgłoszona, tym większa może być szansa na ostrzeżenie kolejnych użytkowników i podjęcie działań blokujących.
Cyberbezpieczeństwo dotyczy także firm
Problem fałszywych wiadomości ma znaczenie nie tylko dla klientów indywidualnych. Podobne mechanizmy mogą być wykorzystywane przeciwko pracownikom małych i średnich przedsiębiorstw.
W firmie komunikat dotyczący przesyłki może zostać odebrany jako element codziennych obowiązków. Pracownik może oczekiwać paczki z dokumentami, materiałami marketingowymi, sprzętem lub towarem i dlatego uznać wiadomość o dopłacie za wiarygodną. Podobnie może wyglądać próba podszycia się pod bank, urząd lub dostawcę usług.
Z punktu widzenia przedsiębiorstwa szczególnie ważne jest więc wypracowanie prostych procedur. Pracownicy powinni wiedzieć, że nie należy klikać w podejrzane linki, przekazywać danych logowania ani wykonywać nietypowych przelewów wyłącznie na podstawie wiadomości SMS lub telefonu.
Warto także ustalić sposób weryfikowania nietypowych próśb. Jeśli ktoś telefonicznie nakazuje wykonanie przelewu, zmianę danych kontrahenta albo przekazanie informacji dostępowych, decyzja nie powinna być podejmowana wyłącznie na podstawie rozmowy. Dodatkowa weryfikacja przez znany wcześniej numer telefonu lub inny niezależny kanał może ograniczyć ryzyko.
W małych firmach cyberbezpieczeństwo często nie wymaga kosztownych narzędzi. Podstawą może być świadomość pracowników i jasne zasady postępowania w sytuacji, gdy komunikat wywołuje presję czasu albo wymaga przekazania pieniędzy lub poufnych danych.
Ostrzeżenie Poczty Polskiej pokazuje, że oszustwa wykorzystujące SMS-y, e-maile i telefony pozostają problemem zarówno dla konsumentów, jak i przedsiębiorstw. Przestępcy zmieniają wykorzystywane marki i scenariusze, ale podstawowy mechanizm pozostaje podobny: wzbudzić zaufanie, wywołać emocje i skłonić odbiorcę do szybkiego działania.
Najskuteczniejszą ochroną jest przerwanie tego schematu. Zamiast klikać, płacić lub podawać dane pod presją, warto zatrzymać się, sprawdzić adres strony i niezależnie zweryfikować informację. W przypadku podejrzenia oszustwa należy zachować dowody i zgłosić wiadomość odpowiednim instytucjom.
Źródło: mat. prasowy Poczty Polskiej
Pobierz ebook "Książka o Egipcie, jakiego nie pokazują wycieczki. Śladami starożytnych królowych i polskich archeologów"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
Skorzystaj z kodu rabatowego redakcji Interaktywnie.com i zarejestruj taniej w Nazwa.pl swoją domenę. Aby …
Zobacz profil w katalogu firm
»
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»
Interaktywnie.com jako partner Cyber_Folks, jednego z wiodących dostawców rozwiań hostingowych w Polsce może zaoferować …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»
LivePrice umożliwia monitoring i automatyzację cen na najpopularniejszych marketplace’ach w Polsce — takich jak …
Zobacz profil w katalogu firm
»
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
