DPD wydało pilny komunikat. "Uważaj"

Sektorowy zespół cyberbezpieczeństwa KNF poinformował w środę o fałszywych mailach podszywających się pod firmę DPD. Firma wydała ostrzeżenie.
DPD – zdjęcie ilustracyjne
DPD – zdjęcie ilustracyjne / fot. PAP/ Albert Zawada

Co musisz wiedzieć?

  • CSIRT KNF ostrzega przed kampanią phishingową podszywającą się pod DPD.
  • Fałszywe e-maile kierują do strony z rzekomą "opłatą" za przesyłkę.
  • Oszuści wyłudzają dane kart płatniczych i loginy/kody do banku.
  • DPD: "Nigdy nie wysyłamy linków do płatności natychmiastowych".

Ostrzeżenie CSIRT KNF

CSIRT KNF poinformowało w środę o kampanii phishingowej, w której cyberprzestępcy rozsyłają fałszywe e-maile, podszywając się pod firmę kurierską DPD. W treści wiadomości pojawia się informacja o rzekomej odprawie celnej oraz konieczności uregulowania należności.

Jak działa oszustwo?

Link z e-maila prowadzi na niebezpieczną stronę, gdzie przestępcy wyłudzają dane karty płatniczej oraz informacje do bankowości internetowej. Po wyborze metody płatności "bank lub karta" ofiara trafia na stronę podszywającą się pod system transakcyjny banku, co umożliwia oszustom logowanie do serwisu bankowego i zlecanie transakcji. W wielu przypadkach przestępcy poprzedzają atak ogłoszeniami "darmowych przedmiotów" na serwisach typu OLX.

 

DPD ostrzega

"Ostrzegamy przed otwieraniem linków, przesyłanych przede wszystkim w wiadomościach email dotyczących rzekomej opłaty za nadanie przesyłki kurierem DPD" – poinformowała w komunikacie spółka DPD.

DPD podkreśla, że "nadawcy fałszywych wiadomości najczęściej wystawiają darmowe przedmioty na popularnych portalach aukcyjnych typu OLX".

"Jedynym, czego oczekują złodzieje, jest płatność za kuriera, który przewiezie darmowe rzeczy. Ofiara otrzymuje odpowiednio spreparowany link prowadzący do fałszywej strony operatora płatności. Po wybraniu na fałszywej stronie metody płatności (bank lub karta płatnicza) klient zostaje przekierowany na stronę podszywającą się pod system transakcyjny banku. Podanie na fałszywej stronie poufnych informacji (danych do logowania, kodów autoryzacyjnych) skutkuje przejęciem ich przez oszustów, którzy uzyskują możliwość zalogowania się w serwisie internetowym banku oraz zlecenia transakcji z rachunku klienta" – zaznaczono.

 

Jak zachować ostrożność?

  • Nie klikaj w linki do "natychmiastowej płatności" w e-mailach rzekomo od DPD.
  • Zweryfikuj nadawcę i treść na oficjalnych kanałach DPD; w razie wątpliwości skontaktuj się z Contact Center DPD.
  • Pamiętaj: DPD nie wysyła linków do płatności e-mailem.

Poniżej przykładowa fałszywa wiadomość:


 

POLECANE
Wyłączenia prądu w woj. pomorskim. Ważny komunikat dla mieszkańców z ostatniej chwili
Wyłączenia prądu w woj. pomorskim. Ważny komunikat dla mieszkańców

Operator Energa opublikował aktualne informacje o planowanych przerwach w dostawie energii elektrycznej na terenie województwa pomorskiego. Wyłączenia obejmują duże miasta, takie jak Gdańsk czy Gdynia, jak i mniejsze miejscowości. Poniżej publikujemy zestawienie z podziałem na rejony dystrybucji; sprawdź, czy wyłączenia obejmą Twoją miejscowość, ulicę lub numer posesji.

Ukraina uderza w Mińsk. Sankcje wobec Łukaszenki za wsparcie Rosji z ostatniej chwili
Ukraina uderza w Mińsk. Sankcje wobec Łukaszenki za wsparcie Rosji

Prezydent Ukrainy Wołodymyr Zełenski w środę podpisał dekret wprowadzający w życie decyzję Rady Bezpieczeństwa Narodowego i Obrony o nałożeniu sankcji na przywódcę Białorusi Alaksandra Łukaszenkę.

Rozpad Polski 2050. Hennig-Kloska zakłada nowy klub z ostatniej chwili
Rozpad Polski 2050. Hennig-Kloska zakłada nowy klub

W Sejmie ogłoszono powstanie nowego klubu parlamentarnego. Z Polski 2050 odchodzi grupa posłów i senatorów, w tym wiceprzewodnicząca ugrupowania Paulina Hennig-Kloska. Wcześniejsze odejścia dotyczyły także innych polityków.

Tony odpadów z Niemiec nielegalnie wjechały do Polski. Interweniowała KAS Wiadomości
Tony odpadów z Niemiec nielegalnie wjechały do Polski. Interweniowała KAS

Ponad 23 tony odpadów wjechały do Polski z Niemiec bez wymaganych zezwoleń. Transport został zatrzymany na autostradzie A4, a odbiorcy grozi wysoka kara finansowa.

Pełnomocnik ds. SAFE wyjaśnia: Jak firma produkuje w Polsce, to kwalifikujemy ją jako polską z ostatniej chwili
Pełnomocnik ds. SAFE wyjaśnia: Jak firma produkuje w Polsce, to kwalifikujemy ją jako polską

Rządowe zapowiedzi o wydatkowaniu środków w „polskim przemyśle zbrojeniowym” wywołały spór. Teraz padło jasne doprecyzowanie – firma nie musi mieć w pełni polskiego kapitału, by zostać uznana za „polską”.

CBŚP rozbiło międzynarodowy gang pilne
CBŚP rozbiło międzynarodowy gang

Międzynarodowa operacja służb z Polski i Niemiec zakończyła działalność grupy przestępczej działającej przez osiem lat. W czterech krajach zatrzymano 23 osoby, a śledczy zabezpieczyli broń, narkotyki, fałszywe dokumenty oraz 200 tys. euro w gotówce.

Zderzenie tramwajów w centrum Warszawy. Utrudnienia i objazdy z ostatniej chwili
Zderzenie tramwajów w centrum Warszawy. Utrudnienia i objazdy

Poranny szczyt w Warszawie został zakłócony przez zderzenie dwóch tramwajów w rejonie placu Unii Lubelskiej. Sześć osób wymagało pomocy medycznej, a kilka linii skierowano na objazdy.

Szefowa Europejskiego Banku Centralnego odejdzie, żeby Macron i Mertz wybrali następcę? z ostatniej chwili
Szefowa Europejskiego Banku Centralnego odejdzie, żeby Macron i Mertz wybrali następcę?

Według brytyjskiego dziennika możliwa jest wcześniejsza zmiana na czele Europejskiego Banku Centralnego. Decyzja miałaby zapaść jeszcze przed końcem kadencji obecnej prezes i – jak twierdzą źródła – nie byłaby przypadkowa. Decyzja miałaby związek z kalendarzem politycznym we Francji i Niemczech.

MSZ Węgier alarmuje: To bezprecedensowa zewnętrzna ingerencja w wybory pilne
MSZ Węgier alarmuje: To bezprecedensowa zewnętrzna ingerencja w wybory

Na niespełna dwa miesiące przed wyborami parlamentarnymi władze w Budapeszcie biją na alarm. Szef węgierskiej dyplomacji mówi wprost o zewnętrznej presji i próbie wpłynięcia na wynik głosowania.

J.D. Vance: Europejczycy robią wiele rzeczy, by sabotować samych siebie z ostatniej chwili
J.D. Vance: Europejczycy robią wiele rzeczy, by sabotować samych siebie

– To nie jest tak, że nie szanujemy naszych sojuszników, lecz Europejczycy robią wiele rzeczy, by sabotować samych siebie – powiedział we wtorek w telewizji Fox News wiceprezydent USA J.D. Vance. Pochwalił sobotnie przemówienie sekretarza stanu USA Marco Rubio na Monachijskiej Konferencji Bezpieczeństwa.

REKLAMA

DPD wydało pilny komunikat. "Uważaj"

Sektorowy zespół cyberbezpieczeństwa KNF poinformował w środę o fałszywych mailach podszywających się pod firmę DPD. Firma wydała ostrzeżenie.
DPD – zdjęcie ilustracyjne
DPD – zdjęcie ilustracyjne / fot. PAP/ Albert Zawada

Co musisz wiedzieć?

  • CSIRT KNF ostrzega przed kampanią phishingową podszywającą się pod DPD.
  • Fałszywe e-maile kierują do strony z rzekomą "opłatą" za przesyłkę.
  • Oszuści wyłudzają dane kart płatniczych i loginy/kody do banku.
  • DPD: "Nigdy nie wysyłamy linków do płatności natychmiastowych".

Ostrzeżenie CSIRT KNF

CSIRT KNF poinformowało w środę o kampanii phishingowej, w której cyberprzestępcy rozsyłają fałszywe e-maile, podszywając się pod firmę kurierską DPD. W treści wiadomości pojawia się informacja o rzekomej odprawie celnej oraz konieczności uregulowania należności.

Jak działa oszustwo?

Link z e-maila prowadzi na niebezpieczną stronę, gdzie przestępcy wyłudzają dane karty płatniczej oraz informacje do bankowości internetowej. Po wyborze metody płatności "bank lub karta" ofiara trafia na stronę podszywającą się pod system transakcyjny banku, co umożliwia oszustom logowanie do serwisu bankowego i zlecanie transakcji. W wielu przypadkach przestępcy poprzedzają atak ogłoszeniami "darmowych przedmiotów" na serwisach typu OLX.

 

DPD ostrzega

"Ostrzegamy przed otwieraniem linków, przesyłanych przede wszystkim w wiadomościach email dotyczących rzekomej opłaty za nadanie przesyłki kurierem DPD" – poinformowała w komunikacie spółka DPD.

DPD podkreśla, że "nadawcy fałszywych wiadomości najczęściej wystawiają darmowe przedmioty na popularnych portalach aukcyjnych typu OLX".

"Jedynym, czego oczekują złodzieje, jest płatność za kuriera, który przewiezie darmowe rzeczy. Ofiara otrzymuje odpowiednio spreparowany link prowadzący do fałszywej strony operatora płatności. Po wybraniu na fałszywej stronie metody płatności (bank lub karta płatnicza) klient zostaje przekierowany na stronę podszywającą się pod system transakcyjny banku. Podanie na fałszywej stronie poufnych informacji (danych do logowania, kodów autoryzacyjnych) skutkuje przejęciem ich przez oszustów, którzy uzyskują możliwość zalogowania się w serwisie internetowym banku oraz zlecenia transakcji z rachunku klienta" – zaznaczono.

 

Jak zachować ostrożność?

  • Nie klikaj w linki do "natychmiastowej płatności" w e-mailach rzekomo od DPD.
  • Zweryfikuj nadawcę i treść na oficjalnych kanałach DPD; w razie wątpliwości skontaktuj się z Contact Center DPD.
  • Pamiętaj: DPD nie wysyła linków do płatności e-mailem.

Poniżej przykładowa fałszywa wiadomość:



 

Polecane