"Twoja paczka czeka". Tej wiadomości nie wysłał kurier

"Próbowaliśmy się z Tobą skontaktować, Twoja paczka czeka!" - brzmi temat wiadomości e-mail, która trafiła do naszego czytelnika Krzysztofa i słusznie go zaniepokoiła. To ewidentnie fałszywa wiadomość, w której nadawca wykorzystuje wizerunek firmy kurierskiej FedEx, aby zyskać zaufanie odbiorcy.

kurier, paczka, transport, dostawaDostawa paczki
Źródło zdjęć: © Adobe Stock | ©Leika production - stock.adobe.com
Oskar Ziomek

Fałszywy e-mail "od FedExa" przypomina autentyczną komunikację tylko wizualnie. Nadawca zadbał, by zastosować kojarzoną z firmą kurierską kolorystykę, ale nie próbował zatrzeć śladów od strony technicznej. Wiadomość wysyłana jest bowiem z dziwnego, długiego e-maila w domenie ychtom[.]info, którą już na pierwszy rzut oka trudno uznać za godną zaufania. To oczywiście nie pierwszy przypadek, gdy ktoś wykorzystuje wizerunek przewoźnika, by zdobyć zaufanie adresata e-maila.

W treści wiadomości pojawia się złożony komunikat z błędami, z którego można zrozumieć, że adresat ma paczkę w dostawie i może ją śledzić oraz zaplanować dostawę po kliknięciu linku z kodem do monitorowania. W praktyce łącze prowadzi na spreparowaną stronę, którą - jak przekazał nam czytelnik - przeglądarka Google Chrome oznaczyła jako fałszywą. Co do zasady trudno więc paść ofiarą tego oszustwa. Wcześniej konieczne byłoby bowiem zignorowanie wielu jednoznacznych sygnałów.

Fałszywa wiadomość e-mail od "FedEx"
Fałszywa wiadomość e-mail od "FedEx" © Czytelnik dobrychprogramów

Jeśli jednak użytkownik trafi na docelową witrynę, może zostać oszukany na kilka sposobów. Zależnie od formy ataku, adresat może zostać poproszony o uwierzytelnienie swojej tożsamości (co prowadzi do przekazania na ręce oszustów swoich danych osobowych lub nawet loginu i hasła do bankowości elektronicznej), bądź pobranie aplikacji do śledzenia przesyłek. Ta oczywiście jest zainfekowana, przez co można spodziewać się kradzieży przeróżnych danych z telefonu, w tym odczytywania SMS-ów uwierzytelniających do bankowości czy przechwytywania zawartości ekranu.

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀