Ostrzeżenie CERT Polska. Uwaga na SMS
CERT Polska ostrzega Polaków o trwającej akcji phishingowej, w ramach której do każdego może trafić spreparowany SMS o paczce. To szczególnie niebezpieczne w przypadku osób, które w danej chwili faktycznie czekają na przesyłkę. W ten sposób mogą machinalnie uwierzyć, że otrzymany komunikat SMS jest prawdziwy.
CERT Polska ostrzega przed fałszywymi wiadomościami SMS, które dotyczą paczek. Ktoś podszywa się pod znane firmy kurierskie (na przykładzie Pocztex) i sugeruje, że konieczne jest potwierdzenie adresu, by dostawa mogła zostać zrealizowana. Link prowadzi jednak na fałszywą stronę internetową, gdzie oszuści manipulują treściami w taki sposób, by wyłudzić od ofiary dane i docelowo pieniądze.
Strony są przy tym łudząco podobne wizualnie do autentycznych. Konieczne jest więc uważne sprawdzanie ich adresów www, aby wykryć próbę podszycia się pod firmę kurierską możliwie szybko. Co do zasady warto też przy tym pamiętać, że potwierdzanie adresów dostaw w ten sposób nigdy nie jest oczekiwane przez kurierów. Widzą SMS z takim żądaniem można z założenia uznać, że nie ma on związku z autentyczną komunikacją z firmy kurierskiej, nawet gdyby faktycznie wystąpił jakiś problem z paczką.
CERT Polska przypomina, że w przypadku wątpliwości co do wiarygodności danej wiadomości SMS lub pewności, że jest fałszywa, warto przesłać ją do zespołu CERT Polska, do czego wykorzystuje się numer 8080. Wiadomość powinna pozostać w niezmienionej formie, toteż najwygodniej wybrać opcję przekazania treści dalej, a sam numer 8080 zapisać w telefonie, by w razie potrzeby mieć do niego wygodny dostęp.
Dalsza część artykułu pod materiałem wideo
Trzeba pamiętać, że fałszywe komunikaty dotyczące paczek co do zasady nie muszą przyjmować wyłącznie formy SMS-ów. Czujność należy zachować także w przypadku e-maili, które wyglądają na podobnego rodzaju treści, ale niekoniecznie są wysyłane przez prawdziwych przewoźników.
Pamiętajmy, że najsłabszym ogniwem bezpieczeństwa przy komputerze i telefonie najczęściej jest użytkownik, który uwierzy w nieprawdziwą historię i poda dane w nieodpowiednim miejscu. Lepiej kilka razy sprawdzić autentyczność danego e-maila i strony, niż żałować pochopnego podania danych w fałszywym formularzu.
Oskar Ziomek, redaktor prowadzący dobreprogramy.pl