Dlaczego wiadomość o przesyłce jest tak dobrą przykrywką
Wiadomość o paczce działa jako oszustwo właśnie dlatego, że brzmi wiarygodnie. Większość osób kupujących online w danym momencie czeka na przynajmniej jedną dostawę, więc SMS informujący o problemie z paczką pasuje do czegoś, czego naprawdę się spodziewamy – inaczej niż na przykład wiadomość o nagrodzie, o którą nigdy się nie ubiegaliśmy. Ten rodzaj oszustwa ma nawet własną nazwę w literaturze dotyczącej ochrony przed oszustwami: smishing, czyli phishing prowadzony przez SMS zamiast przez e-mail, traktowany jako osobna, śledzona kategoria oszustwa przez instytucje zajmujące się ochroną konsumentów i cyberbezpieczeństwem w różnych krajach.
Jak działa fałszywa wiadomość o przesyłce
Schemat jest dobrze opisany: przychodzi SMS rzekomo od kuriera albo poczty, często z nazwą prawdziwej, dużej firmy kurierskiej albo narodowego operatora pocztowego, z rzekomym numerem śledzenia i linkiem, który ma „zaktualizować preferencje dostawy” albo rozwiązać problem z adresem. Kliknięcie w link prowadzi na stronę zaprojektowaną tak, by wyglądała jak prawdziwa strona kuriera, gdzie ofiara jest proszona o podanie danych osobowych albo finansowych, a czasem o zapłatę niewielkiej „opłaty za ponowne doręczenie”, która trafia prosto do oszusta. Warto znać jeden użyteczny szczegół: firmy kurierskie i pocztowe zwykle nie wysyłają niezamówionych SMS-ów z aktualizacjami, chyba że odbiorca sam zapisał się na powiadomienia o śledzeniu przesyłki, więc niespodziewany SMS o paczce już sam w sobie powinien wzbudzić czujność, zanim jeszcze przeczytamy jego treść.
Skala problemu sprawiła, że wiele krajów ma już oficjalne kanały zgłaszania
To, jak bardzo rozpowszechnione stało się to oszustwo, widać po tym, że w wielu krajach powstały osobne, oficjalne systemy zgłaszania podejrzanych wiadomości – operatorzy sieci komórkowych i instytucje zajmujące się cyberbezpieczeństwem prowadzą kanały, do których można przekazać podejrzany SMS albo e-mail, co pomaga wykrywać powtarzające się fale tego samego oszustwa. Instytucje zajmujące się ochroną konsumentów w wielu krajach śledzą oszustwa związane z fałszywymi przesyłkami jako powracający, sezonowy wzorzec, szczególnie w okresach wzmożonych zakupów online, i zalecają, by nigdy nie podawać danych karty ani haseł w odpowiedzi na wiadomość o przesyłce, niezależnie od tego, jak oficjalnie wygląda.
Powiadomienia o płatności to ten sam trik, tylko wycelowany inaczej
Bliskim krewnym fałszywego SMS-a o przesyłce jest fałszywe powiadomienie o płatności albo o koncie: wiadomość twierdząca, że płatność kartą się nie powiodła, że subskrypcja zaraz odnowi się w wyższej cenie, albo że konto zostało zablokowane, znowu z linkiem, który ma „naprawić” problem. Mechanizm jest ten sam co przy oszustwach na przesyłkę – poczucie pilności plus link do przekonującej fałszywej strony – tylko celem jest zwykle bezpośrednio zdobycie danych logowania albo numeru karty, zamiast obejścia przez fałszywą opłatę za doręczenie. Obowiązuje ta sama zasada ostrożności: prawdziwy problem z płatnością u prawdziwego sprzedawcy albo banku zwykle nie wymaga rozwiązania przez kliknięcie w link w niespodziewanym SMS-ie czy e-mailu.
Nawyki, które skutecznie osłabiają to oszustwo
- Nie klikaj w link w niespodziewanym SMS-ie ani e-mailu o przesyłce lub płatności; jeśli sądzisz, że wiadomość może być prawdziwa, otwórz aplikację kuriera albo firmy albo wpisz znany adres bezpośrednio w przeglądarce.
- Sprawdź, czy faktycznie zapisałeś się na powiadomienia o śledzeniu przesyłki od danego kuriera; niezamówiony SMS o dostawie to już sam w sobie powód do podejrzliwości.
- Nigdy nie wpisuj numeru karty ani hasła na stronie, do której trafiłeś przez link z wiadomości SMS, niezależnie od tego, jak oficjalnie wygląda.
- Zgłaszaj podejrzane SMS-y i e-maile przez oficjalne kanały, jeśli Twój operator, bank albo krajowa instytucja ds. cyberbezpieczeństwa taki kanał oferuje – to pomaga tym systemom wykrywać powtarzające się wzorce oszustw.
To wszystko nie ma nic wspólnego z prawdziwym kodem rabatowym czy kuponem od sprzedawcy; te stosuje się na stronie samego sklepu w momencie płatności, nigdy przez link przesłany później z rzekomym problemem dotyczącym przesyłki albo płatności. Sprawdzone kody z kilkuset sklepów z wielu krajów publikujemy na daily-coupons.info i nigdy nie prosimy o dane karty ani hasła do konta, żeby skorzystać z podanego kodu, co wyjaśniamy na naszej stronie FAQ.
Ten artykuł zawiera ogólne informacje o bezpieczeństwie, a nie poradę prawną. Jeśli podejrzewasz, że padłeś ofiarą phishingu albo już podałeś dane w odpowiedzi na taką wiadomość, jak najszybciej skontaktuj się z bankiem i zgłoś sprawę odpowiedniej instytucji w Twoim kraju.
Najczęstsze pytania
Jak odróżnić prawdziwy SMS o przesyłce od fałszywego?
Najbezpieczniej nie oceniać samej treści wiadomości, tylko sprawdzić sprawę niezależnie: otwórz oficjalną aplikację albo stronę kuriera bezpośrednio, bez korzystania z żadnego linku z wiadomości, i sprawdź status zamówienia tam, posługując się własnym numerem zamówienia.
Co zrobić, jeśli kliknąłem w link, ale nie podałem żadnych danych?
Samo kliknięcie jest mniej ryzykowne niż podanie danych, ale wciąż może potwierdzić oszustowi, że Twój numer albo adres jest aktywny, więc warto zachować większą czujność wobec kolejnych wiadomości, a sprawdzenie urządzenia pod kątem bezpieczeństwa to rozsądny krok ostrożności.
Czy warto zgłaszać phishing, jeśli nic nie straciłem?
Tak. Krajowe systemy zgłaszania phishingu wykorzystują takie zgłoszenia do wykrywania i blokowania nowych fal oszustw, co pomaga nawet wtedy, gdy w konkretnym przypadku nie doszło do żadnej straty finansowej.
Czy oszustwa z fałszywymi powiadomieniami o płatności celują tylko w karty kredytowe?
Nie. Celują w każdą metodę płatności powiązaną z danymi osobowymi albo finansowymi, w tym karty debetowe, portfele cyfrowe i coraz częściej aplikacje płatnicze, ponieważ celem jest zwykle zdobycie danych logowania albo numeru karty, a nie wykorzystanie jednej konkretnej metody płatności.