Początek roku to dla oszustów internetowych czas intensywnych działań. Wykorzystując zgiełk po świętach oraz gorączkę wyprzedaży, cyberprzestępcy atakują Polaków, wysyłając fałszywe powiadomienia o niedostarczonych przesyłkach. Tego typu ataki mogą prowadzić do poważnych strat finansowych i wyłudzenia wrażliwych danych osobowych. Oto, na co warto zwrócić szczególną uwagę, aby nie paść ofiarą oszustów.
Nowy sposób na oszustwa – fałszywe powiadomienia
Z początkiem stycznia oszuści internetowi uruchomili zmasowaną kampanię phishingową, która polega na wysyłaniu maili podszywających się pod prawdziwe powiadomienia od firm kurierskich. Wiadomości wyglądają bardzo wiarygodnie – zawierają profesjonalne logotypy przewoźników oraz informację o konieczności dopłaty niewielkiej kwoty za przesyłkę. W treści wiadomości często znajduje się także link do strony, na której należy podać dane karty płatniczej w celu opłacenia „niedopłaty”.
Pomimo tego, że takie powiadomienie może wyglądać jak autentyczne, w rzeczywistości jest to zwykły scam. Celem przestępców jest wyłudzenie danych osobowych oraz informacji o kartach płatniczych, które mogą zostać wykorzystane do kradzieży pieniędzy z konta ofiary.
Jak rozpoznać oszustwo?
Pierwszym krokiem, aby uchronić się przed oszustwem, jest uważne przyjrzenie się wiadomości. Choć przestępcy starają się, aby ich maile wyglądały jak oficjalne powiadomienia, można zauważyć pewne niepokojące szczegóły, które powinny wzbudzić czujność. Wśród nich mogą się znaleźć:
- Niepoprawna gramatyka lub błędy w tłumaczeniu wiadomości,
- Adres e-mail nadawcy, który nie pochodzi z oficjalnej domeny przewoźnika,
- Niezgodność z danymi – np. numer przesyłki, który nie jest prawidłowy lub nie pasuje do rzeczywistych transakcji.
Eksperci z CSIRT KNF ostrzegają, że w takich sytuacjach nie warto klikać w podejrzane linki ani otwierać załączników. Może to prowadzić do zainstalowania złośliwego oprogramowania na komputerze lub urządzeniu mobilnym, które może umożliwić przestępcom kradzież danych.
Najlepsze praktyki obrony przed oszustami
Eksperci ds. cyberbezpieczeństwa mają jasne zalecenia, jak radzić sobie z takimi próbami oszustw. Ignorowanie podejrzanych maili to najskuteczniejsza metoda ochrony przed phishingiem. Jeśli otrzymasz wiadomość o konieczności dopłaty za przesyłkę, nigdy nie reaguj od razu. W pierwszej kolejności:
- Sprawdź status przesyłki bezpośrednio na stronie internetowej przewoźnika, wpisując numer przesyłki, który pojawił się w mailu.
- Skontaktuj się z infolinią firmy kurierskiej, aby upewnić się, czy rzeczywiście masz jakiekolwiek zaległości w opłatach.
- Nie klikaj w linki zawarte w podejrzanych wiadomościach. Zamiast tego, otwórz stronę przewoźnika wpisując jego adres ręcznie w przeglądarkę.
- Nie podawaj danych karty płatniczej na stronach, których nie znasz, ani na stronach, które wydają się podejrzane.
Sezon wyprzedaży a wzrost ryzyka oszustw
Z początkiem stycznia, w okresie poświątecznych wyprzedaży, rośnie liczba zakupów online. Przestępcy liczą na to, że wielu konsumentów będzie mniej czujnych w czasie intensywnych zakupów, co stwarza idealne warunki do rozpowszechniania oszustw. E-commerce staje się coraz popularniejszy, a w związku z tym rośnie liczba osób, które stają się celem cyberprzestępców.
W czasie wyprzedaży łatwiej również przeoczyć próbę oszustwa, ponieważ maili o niedostarczonych paczkach jest bardzo dużo. Z tego powodu warto zachować ostrożność i zawsze upewniać się, czy otrzymane powiadomienie jest autentyczne.
Dodatkowe wskazówki na okres wyprzedaży
Specjaliści wskazują, że w czasie wzmożonych zakupów online warto stosować kilka dodatkowych zasad bezpieczeństwa, takich jak:
- Używaj kart płatniczych z funkcją jednorazowych kodów zabezpieczających transakcje online,
- Włącz dwuskładnikową weryfikację wszędzie tam, gdzie to możliwe, aby zwiększyć ochronę swojego konta,
- Aktualizuj oprogramowanie i aplikacje na swoich urządzeniach, aby unikać wykorzystania starych, podatnych na ataki wersji.
Zgodnie z danymi Komendy Głównej Policji, w 2024 roku odnotowano wzrost liczby zgłoszeń dotyczących prób wyłudzenia pieniędzy za pomocą internetu. W okresie poświątecznym, szczególnie w styczniu, liczba ataków phishingowych znacząco rośnie. Przestępcy wykorzystują ten czas, by ogłupić ofiary, a czasem całkowicie pozbawić ich oszczędności.