DPD wydało pilny komunikat. "Uważaj"

Sektorowy zespół cyberbezpieczeństwa KNF poinformował w środę o fałszywych mailach podszywających się pod firmę DPD. Firma wydała ostrzeżenie.
DPD – zdjęcie ilustracyjne
DPD – zdjęcie ilustracyjne / fot. PAP/ Albert Zawada

Co musisz wiedzieć?

  • CSIRT KNF ostrzega przed kampanią phishingową podszywającą się pod DPD.
  • Fałszywe e-maile kierują do strony z rzekomą "opłatą" za przesyłkę.
  • Oszuści wyłudzają dane kart płatniczych i loginy/kody do banku.
  • DPD: "Nigdy nie wysyłamy linków do płatności natychmiastowych".

Ostrzeżenie CSIRT KNF

CSIRT KNF poinformowało w środę o kampanii phishingowej, w której cyberprzestępcy rozsyłają fałszywe e-maile, podszywając się pod firmę kurierską DPD. W treści wiadomości pojawia się informacja o rzekomej odprawie celnej oraz konieczności uregulowania należności.

Jak działa oszustwo?

Link z e-maila prowadzi na niebezpieczną stronę, gdzie przestępcy wyłudzają dane karty płatniczej oraz informacje do bankowości internetowej. Po wyborze metody płatności "bank lub karta" ofiara trafia na stronę podszywającą się pod system transakcyjny banku, co umożliwia oszustom logowanie do serwisu bankowego i zlecanie transakcji. W wielu przypadkach przestępcy poprzedzają atak ogłoszeniami "darmowych przedmiotów" na serwisach typu OLX.

 

DPD ostrzega

"Ostrzegamy przed otwieraniem linków, przesyłanych przede wszystkim w wiadomościach email dotyczących rzekomej opłaty za nadanie przesyłki kurierem DPD" – poinformowała w komunikacie spółka DPD.

DPD podkreśla, że "nadawcy fałszywych wiadomości najczęściej wystawiają darmowe przedmioty na popularnych portalach aukcyjnych typu OLX".

"Jedynym, czego oczekują złodzieje, jest płatność za kuriera, który przewiezie darmowe rzeczy. Ofiara otrzymuje odpowiednio spreparowany link prowadzący do fałszywej strony operatora płatności. Po wybraniu na fałszywej stronie metody płatności (bank lub karta płatnicza) klient zostaje przekierowany na stronę podszywającą się pod system transakcyjny banku. Podanie na fałszywej stronie poufnych informacji (danych do logowania, kodów autoryzacyjnych) skutkuje przejęciem ich przez oszustów, którzy uzyskują możliwość zalogowania się w serwisie internetowym banku oraz zlecenia transakcji z rachunku klienta" – zaznaczono.

 

Jak zachować ostrożność?

  • Nie klikaj w linki do "natychmiastowej płatności" w e-mailach rzekomo od DPD.
  • Zweryfikuj nadawcę i treść na oficjalnych kanałach DPD; w razie wątpliwości skontaktuj się z Contact Center DPD.
  • Pamiętaj: DPD nie wysyła linków do płatności e-mailem.

Poniżej przykładowa fałszywa wiadomość:


 

POLECANE
Biały Dom: Trump nie weźmie udziału w tegorocznej konferencji CPAC z ostatniej chwili
Biały Dom: Trump nie weźmie udziału w tegorocznej konferencji CPAC

Prezydent USA Donald Trump nie weźmie udziału w tegorocznej konferencji środowisk konserwatywnych CPAC w Teksasie – przekazał w środę Biały Dom. Oznacza to, że Trump nie spotka się w Dallas z prezydentem RP Karolem Nawrockim, który w sobotę wystąpi na konferencji.

Samuel Pereira: Ten proces, to Wasz proces, Koalicjo Obywatelska tylko u nas
Samuel Pereira: Ten proces, to Wasz proces, Koalicjo Obywatelska

Mężczyzna spotykał się z dziewczynkami pod pretekstem badań nad wadami postawy. Miał im kazać się rozbierać, dotykać je oraz fotografować. Twierdził, że zdjęcia są po prostu elementem dokumentacji medycznej. Śledczy zajęli się sprawą po tym, jak matka jednej z ofiar złożyła zawiadomienie. Szefa złotowskiej Platformy Obywatelskiej i działacza sportowego Piotra P. zatrzymano pod zarzutem pedofilii 1 grudnia 2023 roku.

Copa-Cogeca: Ustępstwa poczynione przez KE wobec Australii są nie do przyjęcia z ostatniej chwili
Copa-Cogeca: Ustępstwa poczynione przez KE wobec Australii są nie do przyjęcia

„Ogłoszenie zawarcia umowy o wolnym handlu między UE a Australią w Canberze przez przewodniczącą Komisji Europejskiej von der Leyen i premiera Australii Albanese budzi liczne i poważne obawy dotyczące europejskiego rolnictwa, które jest wyraźnie i po raz kolejny kartą przetargową strategii UE mającej na celu zabezpieczenie szerszych celów handlowych i politycznych” – stwierdzają Copa-Cogeca.

Uzależniła się od mediów internetowych. Meta i YouTube mają jej wypłacić 3 mln dol. z ostatniej chwili
Uzależniła się od mediów internetowych. Meta i YouTube mają jej wypłacić 3 mln dol.

Ława przysięgłych w sądzie w Los Angeles uznała, że Meta i YouTube są odpowiedzialne za szkody dla zdrowia psychicznego 20-letniej kobiety, która oskarżyła je o przyczynienie się do uzależnienia, kiedy była dzieckiem. Firmy mają wypłacić kobiecie 3 mln dol. odszkodowania.

Biały Dom: Trump rozpęta piekło, jeśli Iran nie zawrze porozumienia z ostatniej chwili
Biały Dom: Trump "rozpęta piekło", jeśli Iran nie zawrze porozumienia

– Jeśli Iran nie zawrze porozumienia i nie zrozumie, że został pokonany, prezydent Donald Trump gotowy jest rozpętać piekło – zapowiedziała rzeczniczka Białego Domu Karoline Leavitt. Potwierdziła, że doniesienia o 15-punktowej propozycji USA są tylko częściowo prawdziwe.

Warszawa przegrała konkurs na siedzibę Urzędu Celnego UE z ostatniej chwili
Warszawa przegrała konkurs na siedzibę Urzędu Celnego UE

W środę Parlament Europejski i Rada UE podjęły decyzję o utworzeniu przyszłego Urzędu Celnego UE w Lille we Francji. O lokalizację unijnej instytucji ubiegała się Warszawa.

Nawrocki odpowiedział Tuskowi zdjęciem. W sieci zawrzało z ostatniej chwili
Nawrocki odpowiedział Tuskowi zdjęciem. W sieci zawrzało

Węgry zapowiadają zakręcanie kurka z gazem dla Ukrainy. Donald Tusk postanowił powiązać tę decyzję z niedawną wizytą Karola Nawrockiego na Węgrzech. Polski prezydent odpowiedział mu zdjęciem.

Sławomir Nowak złożył zawiadomienie na prokuratora, który wcześniej stawiał mu zarzuty z ostatniej chwili
Sławomir Nowak złożył zawiadomienie na prokuratora, który wcześniej stawiał mu zarzuty

Jak poinformował TVN24, Sławomir Nowak złożył zawiadomienie o możliwości popełnienia serii przestępstw przez prokuratora Jana Drelewskiego, który prowadził śledztwa przeciwko niemu.

ZUS wydał pilny komunikat z ostatniej chwili
ZUS wydał pilny komunikat

ZUS zapowiada poradnik dla kobiet w ciąży i uruchamia specjalny adres mailowy dla przyszłych mam. Instytucja podkreśla też, że nadal prowadzi kontrole zgodnie z obowiązującymi przepisami.

ONZ: Konflikt USA i Izraela z Iranem wymyka się spod kontroli z ostatniej chwili
ONZ: Konflikt USA i Izraela z Iranem wymyka się spod kontroli

Sekretarz generalny ONZ Antonio Guterres oświadczył w środę, że konflikt na Bliskim Wschodzie wymyka się spod kontroli i może się rozwinąć w jeszcze większą wojnę. Wezwał też USA i Izrael do zakończenia tego konfliktu zbrojnego, a Iran - do zaprzestania ataków na inne kraje.

REKLAMA

DPD wydało pilny komunikat. "Uważaj"

Sektorowy zespół cyberbezpieczeństwa KNF poinformował w środę o fałszywych mailach podszywających się pod firmę DPD. Firma wydała ostrzeżenie.
DPD – zdjęcie ilustracyjne
DPD – zdjęcie ilustracyjne / fot. PAP/ Albert Zawada

Co musisz wiedzieć?

  • CSIRT KNF ostrzega przed kampanią phishingową podszywającą się pod DPD.
  • Fałszywe e-maile kierują do strony z rzekomą "opłatą" za przesyłkę.
  • Oszuści wyłudzają dane kart płatniczych i loginy/kody do banku.
  • DPD: "Nigdy nie wysyłamy linków do płatności natychmiastowych".

Ostrzeżenie CSIRT KNF

CSIRT KNF poinformowało w środę o kampanii phishingowej, w której cyberprzestępcy rozsyłają fałszywe e-maile, podszywając się pod firmę kurierską DPD. W treści wiadomości pojawia się informacja o rzekomej odprawie celnej oraz konieczności uregulowania należności.

Jak działa oszustwo?

Link z e-maila prowadzi na niebezpieczną stronę, gdzie przestępcy wyłudzają dane karty płatniczej oraz informacje do bankowości internetowej. Po wyborze metody płatności "bank lub karta" ofiara trafia na stronę podszywającą się pod system transakcyjny banku, co umożliwia oszustom logowanie do serwisu bankowego i zlecanie transakcji. W wielu przypadkach przestępcy poprzedzają atak ogłoszeniami "darmowych przedmiotów" na serwisach typu OLX.

 

DPD ostrzega

"Ostrzegamy przed otwieraniem linków, przesyłanych przede wszystkim w wiadomościach email dotyczących rzekomej opłaty za nadanie przesyłki kurierem DPD" – poinformowała w komunikacie spółka DPD.

DPD podkreśla, że "nadawcy fałszywych wiadomości najczęściej wystawiają darmowe przedmioty na popularnych portalach aukcyjnych typu OLX".

"Jedynym, czego oczekują złodzieje, jest płatność za kuriera, który przewiezie darmowe rzeczy. Ofiara otrzymuje odpowiednio spreparowany link prowadzący do fałszywej strony operatora płatności. Po wybraniu na fałszywej stronie metody płatności (bank lub karta płatnicza) klient zostaje przekierowany na stronę podszywającą się pod system transakcyjny banku. Podanie na fałszywej stronie poufnych informacji (danych do logowania, kodów autoryzacyjnych) skutkuje przejęciem ich przez oszustów, którzy uzyskują możliwość zalogowania się w serwisie internetowym banku oraz zlecenia transakcji z rachunku klienta" – zaznaczono.

 

Jak zachować ostrożność?

  • Nie klikaj w linki do "natychmiastowej płatności" w e-mailach rzekomo od DPD.
  • Zweryfikuj nadawcę i treść na oficjalnych kanałach DPD; w razie wątpliwości skontaktuj się z Contact Center DPD.
  • Pamiętaj: DPD nie wysyła linków do płatności e-mailem.

Poniżej przykładowa fałszywa wiadomość:



 

Polecane