W ostatnich dniach CERT Orange Polska zidentyfikował nasilającą się kampanię oszustw typu smishing, w której przestępcy podszywają się pod znane firmy kurierskie, m.in. InPost, Pocztę Polską oraz DHL. Celem działań jest wyłudzenie danych osobowych oraz informacji o kartach płatniczych użytkowników.
Rozsyłane wiadomości SMS zawierają linki, które prowadzą do fałszywych stron internetowych. Ich wygląd może przypominać strony prawdziwych firm kurierskich, jednak po kliknięciu użytkownicy są proszeni o podanie danych osobowych i informacji finansowych, co może skutkować kradzieżą środków z konta.
CERT Orange Polska podkreśla, że schemat działania przestępców jest dobrze znany i od lat stosowany – różni się głównie szata graficzna oraz wykorzystane domeny.
Użytkownicy korzystający z sieci Orange są chronieni przez systemy bezpieczeństwa, które automatycznie blokują podejrzane strony. W razie otrzymania podejrzanego SMS-a można również zgłosić incydent, wysyłając wiadomość pod numer 508 700 900.
Specjaliści przypominają o zasadach bezpieczeństwa:
Należy zweryfikować, czy rzeczywiście oczekujemy przesyłki od wskazanego nadawcy.
CERT apeluje o czujność i rozwagę w kontaktach z korespondencją SMS dotyczącą przesyłek.