Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Korzystasz z usług InPostu? Uważaj na tę rzecz, bo możesz stracić nie tylko pieniądze
Paula Drechsler
Paula Drechsler 22.07.2023 15:46

Korzystasz z usług InPostu? Uważaj na tę rzecz, bo możesz stracić nie tylko pieniądze

inpost
biznesinfo

InPost ma się czym chwalić — tylko w minionym roku dostarczyli prawie 800 mln przesyłek. Niestety, popularność przekazywania i odbierania przesyłek za pomocą urządzeń Paczkomat chętnie wykorzystują oszuści. Ich najnowszy sposób działania może narobić klientom InPostu wielu szkód i nie chodzi tu wyłącznie o utratę pieniędzy.

Wysyłasz przez Paczkomat, możesz paść ofiarą oszustów

InPost to polski prywatny operator działający na rynku wysyłek i dostaw, który swoją siedzibę ma w Krakowie. Z usług kurierskich, jak i urządzeń Paczkomat korzysta mnóstwo osób. Firma obsłużyła w zeszłym roku prawie 800 mln przesyłek, z czego ponad 500 mln w Polsce. InPost działa też poza Polską, obecnie swoją sieć rozwija m.in. w Hiszpanii, gdzie aktualnie ma już ok. 5 tys. urządzeń paczkowych, a także inwestuje dużo np. w Wielkiej Brytanii.

Popularność tego rodzaju usług nadawania i odbierania przesyłek wzrasta z roku na rok. Tylko w 2022 r. w Polsce było prawie 20 tys. automatów paczkowych InPostu, wynika z raportu Urzędu Komunikacji Elektronicznej (UKE), a liczba ta stale rośnie. Niestety, popularność urządzeń Paczkomat wykorzystują oszuści. Przez tę jedną rzecz, którą ostatnio stosują, można stracić nie tylko pieniądze, ale i paść ofiarą m.in. kradzieży tożsamości.

Kawałek kurczaka poparzył dziewczynkę. Znana sieć musi zapłacić odszkodowanie

Ważny komunikat CSIRT KNF dla klientów InPostu

CSIRT KNF ostrzega przed nowym oszustwem skierowanym w klientów korzystających z nadawania i odbierania paczek za pomocą urządzeń Paczkomat. Zespół CSIRT KNF realizujący zadania Sektorowego Zespołu Cyberbezpieczeństwa, we współpracy z podmiotami krajowego systemu cyberbezpieczeństwa, a w szczególności zespołami CSIRT poziomu krajowego, wspiera Operatorów Usług Kluczowych w obsłudze niebezpiecznych zdarzeń występujących w tych podmiotach, a także uskutecznia działania, które mają na celu analizę pozostałych incydentów, trendów oraz zagrożeń występujących w obszarze cyberbezpieczeństwa. Aktualnie jednym z alertów dotyczących incydentów z udziałem cyberprzestępców jest informacja o ataku na klientów firmy InPost.

Komunikat CSIRT KNF przestrzega przed działaniami oszustów, którzy potrafią doprowadzić klientów używających urządzeń Paczkomat do utraty finansów, a także danych wrażliwych, które następnie można wykorzystać do brania kredytów, kradzieży tożsamości, etc. Należy zachować szczególną ostrożność podczas wyszukiwania informacji o paczce, na którą czekamy oraz w momencie, gdy sami chcemy taką przesyłkę nadać. Działania przestępców opierają się bowiem w tym przypadku na podszywaniu się pod firmę.

Sprytny plan cyberprzestępców

CSIRT KNF opublikowało informację o przygotowanych przez oszustów fałszywych stronach, które przypominają oryginalny portal InPostu. 

- Uwaga! Cyberprzestępcy stworzyli fałszywe strony, podszywające się pod firmę kurierską InPost. Na niebezpiecznych stronach wyłudzają dane osobowe użytkowników oraz dane kart płatniczych. Bądźcie czujni i nie dajcie się okraść! Fałszywa strona: Inpost[.]cc — brzmi  brzmi treść wiadomości skierowanej do osób korzystających z urządzeń Paczkomat oraz innych usług InPostu.

Fałszywe elementy na podrobionej stronie, która udaje InPost

Fot. CSIRT KNF

Oszuści na fałszywym portalu umożliwiają m.in. przejście procesu nadania paczki, podczas którego zdobywają pieniądze poprzez opłatę za wysyłkę, ale także wchodzą w posiadanie danych do konta bankowego. Poza tym na podrobionych stronach widnieją formularze, w których ofiara ma podać także inne wrażliwe dane. Cyberprzestępcy dzięki zdobyciu prywatnych informacji klientów urządzeń paczkowych mogą wykorzystać to do dalszej działalności kryminalnej, np. oszustw kredytowych, przejęcia kont bankowych oraz w mediach społecznościowych, a także kradzieży tożsamości. 

Należy dokładnie czytać nazwy domen, które klikamy i nie podawać informacji wrażliwych w miejscach, które wydają się być niepewne. Jeśli zauważymy, że strona, która przypomina InPost, ma nazwę inpost[.]cc, możemy być pewni, że trafiliśmy na oszustów, o których wspomina CSIRT KNF.