Czekasz na paczkę? Uważaj na taką wiadomość

CERT Polska ostrzega przed nową kampanią phishingową, w której oszuści podszywają się pod firmę kurierską DHL.
Ważne – zdjęcie ilustracyjne
Ważne – zdjęcie ilustracyjne / fot. tysol.pl

Co musisz wiedzieć?

  • CERT Polska ostrzega przed kolejną kampanią phishingową, Tym razem podszywającą się pod firmę kurierską DHL.
  • Ofiary otrzymują fałszywe maile o rzekomej konieczności odprawy celnej i uiszczenia niewielkiej opłaty.
  • Po kliknięciu w link użytkownik trafia na fałszywy formularz wyłudzający dane karty płatniczej.
  • Na podstawie pozyskanych danych przestępcy mogą dokonywać nieautoryzowanych transakcji na rachunkach poszkodowanych.

 

Ostrzeżenie CERT Polska przed kampanią phishingową

CERT Polska poinformował o kolejnej kampanii phishingowej wymierzonej w osoby oczekujące na przesyłki kurierskie. W okresie wyprzedaży takich jak Black Friday wiele osób śledzi status swoich paczek, co próbują wykorzystać cyberprzestępcy.

W najnowszej kampanii oszuści podszywają się pod firmę kurierską DHL. CERT Polska podkreśla, że zmiana logotypu czy nazwy to dla przestępców kwestia krótkiej chwili, dlatego podobne ataki mogą wykorzystywać logo dowolnej firmy kurierskiej lub innego znanego podmiotu.

 

Jak działa oszustwo z rzekomą odprawą celną?

W wiadomościach e-mail przestępcy informują odbiorców o rzekomej konieczności przejścia przez odprawę celną, aby przesyłka mogła zostać dostarczona. Adresat jest nakłaniany do uiszczenia niewielkiej opłaty, co ma uwiarygadniać komunikat i skłonić do szybkiej reakcji.

Fałszywy link w treści wiadomości

Po kliknięciu w link umieszczony w fałszej wiadomości e-mail ofiara trafia na stronę przygotowaną przez przestępców. Strona ta imituje oficjalny serwis firmy kurierskiej i zawiera formularz, który ma służyć do rzekomej dopłaty związanej z odprawą celną.

Jak wskazuje CERT Polska, formularz nie służy do realizacji rzeczywistej płatności. Jego prawdziwym celem jest wyłudzenie danych karty płatniczej osoby, która dała się nabrać na komunikat o niedopłacie i odprawie celnej.

"Przestępcy mogą następnie dokonywać nieautoryzowanych transakcji na rachunkach poszkodowanych" – zwrócono uwagę.

Aktualne ostrzeżenia i komunikaty zespołu CERT Polska są publikowane na stronie internetowej CERT Polska.

Poniżej przykładowa fałszywa wiadomość:


 

POLECANE
Prof. Czarnek: Jeżeli Tusk będzie chciał obejść weto prezydenta ws. SAFE uchwałą, stanie przed sądem z ostatniej chwili
Prof. Czarnek: Jeżeli Tusk będzie chciał obejść weto prezydenta ws. SAFE uchwałą, stanie przed sądem

„Herr Kamerad Czarzasty, Herr OberTusk i popychadła Tuska z Koalicji 13 grudnia chcą zrobić Polsce wielką krzywdę, i jeśli będą ją robili, to za nią odpowiedzą” - zapowiedział podczas środowej konferencji prasowej w Sejmie prof. Przemysław Czarnek, kandydat PiS na premiera.

Ważny komunikat dla mieszkańców Szczecina gorące
Ważny komunikat dla mieszkańców Szczecina

Mieszkańcy Szczecina powinni zachować ostrożność. Służby ostrzegają przed ryzykiem przekroczenia poziomu informowania dla pyłu PM10 w powietrzu. Zanieczyszczenie może być szczególnie niebezpieczne dla dzieci, seniorów oraz osób z chorobami układu oddechowego i serca.

Zełenski wzywa Europę, aby opracowała „Plan B“ finansowania Ukrainy z ostatniej chwili
Zełenski wzywa Europę, aby opracowała „Plan B“ finansowania Ukrainy

W obliczu blokady przez Węgry obiecanej pożyczki w wysokości 90 miliardów euro prezydent Ukrainy Wołodymyr Zełenski wzywa Europę do znalezienia alternatywnego rozwiązania.

Ursula von der Leyen: Potrzebujemy ETS z ostatniej chwili
Ursula von der Leyen: Potrzebujemy ETS

„Potrzebujemy więc ETS, ale musimy go zmodernizować. Z niecierpliwością czekam na kontynuację tej debaty z Państwem tutaj, w Parlamencie Europejskim” - powiedziała przewodnicząca Komisji Europejskiej Ursula von der Leyen podczas sesji plenarnej w Parlamencie Europejskim.

SAFE. Z ziemi tuskiej do Polski tylko u nas
SAFE. Z ziemi tuskiej do Polski

Nie ustaje spór o SAFE. Czy ten unijny, czy ten prezydencki. Argumentów padło wiele, ale wymowne jest to, że nikt nie jest w stanie podać konkretnej wysokości należnych odsetek. Dlaczego? Bo to niemożliwe.

Zamach PE na suwerenność państw UE. „Autonomia Europy zaczyna się od jednolitego rynku obronnego” z ostatniej chwili
Zamach PE na suwerenność państw UE. „Autonomia Europy zaczyna się od jednolitego rynku obronnego”

Posłowie do Parlamentu Europejskiego przyjęli propozycje mające na celu utworzenie wspólnego rynku obronnego i podjęcie działań w sprawie sztandarowych projektów obronnych Unii Europejskiej.

Młodzi muzułmanie w Niemczech się radykalizują z ostatniej chwili
Młodzi muzułmanie w Niemczech się radykalizują

Jak poinformował portal European Conservative, obawy dotyczące radykalizacji wśród muzułmanów w Niemczech — szczególnie wśród młodszego pokolenia — wzrosły po opublikowaniu badań finansowanych przez trzy ministerstwa federalne.

Ekspert: Pierwsza wypłata zysków NBP przeznaczonych na zbrojenia mogłaby nastąpić dopiero za 1,5 roku z ostatniej chwili
Ekspert: Pierwsza wypłata zysków NBP przeznaczonych na zbrojenia mogłaby nastąpić dopiero za 1,5 roku

Pomysł sfinansowania zbrojeń z zysków NBP uzyskanych ze sprzedaży części złota oznaczałby, że pierwsze wpływy nastąpiłyby za półtora roku, tymczasem potrzeby wojska trzeba zaspokoić jak najszybciej – wskazał w rozmowie z PAP analityk Santander Bank Polska Piotr Bielski.

Wraz z wetem prezydenta ws. SAFE posypie się plan KE rabunku i neutralizacji Polski tylko u nas
Wraz z wetem prezydenta ws. SAFE posypie się plan KE rabunku i neutralizacji Polski

Komisja Europejska nieoficjalnie wyraża „poważne zaniepokojenie” sytuacją wokół polskiego programu SAFE. Chodzi o spór między rządem a Pałacem Prezydenckim, który według informacji z Brukseli wprowadza „niepewność co do realizacji projektu”. Niepokój Ursuli von der Leyen jest o tyle zrozumiały, że wraz z zawetowaniem przez Karola Nawrockiego ustawy ws. SAFE, o ile takie by nastąpiło, posypie się misterny plan rabunku i neutralizacji Polski.

Raport: Niemcy nie nadążają deportować migrantów tylko u nas
Raport: Niemcy nie nadążają deportować migrantów

W Niemczech rośnie liczba migrantów zobowiązanych do opuszczenia kraju. Z rządowego raportu wynika, że w połowie 2025 roku było ich ponad 226 tys., a skuteczność deportacji wynosi zaledwie ok. 5 proc. Problem pogłębia brak dokumentów, bariery prawne i niewydolność systemu dublińskiego.

REKLAMA

Czekasz na paczkę? Uważaj na taką wiadomość

CERT Polska ostrzega przed nową kampanią phishingową, w której oszuści podszywają się pod firmę kurierską DHL.
Ważne – zdjęcie ilustracyjne
Ważne – zdjęcie ilustracyjne / fot. tysol.pl

Co musisz wiedzieć?

  • CERT Polska ostrzega przed kolejną kampanią phishingową, Tym razem podszywającą się pod firmę kurierską DHL.
  • Ofiary otrzymują fałszywe maile o rzekomej konieczności odprawy celnej i uiszczenia niewielkiej opłaty.
  • Po kliknięciu w link użytkownik trafia na fałszywy formularz wyłudzający dane karty płatniczej.
  • Na podstawie pozyskanych danych przestępcy mogą dokonywać nieautoryzowanych transakcji na rachunkach poszkodowanych.

 

Ostrzeżenie CERT Polska przed kampanią phishingową

CERT Polska poinformował o kolejnej kampanii phishingowej wymierzonej w osoby oczekujące na przesyłki kurierskie. W okresie wyprzedaży takich jak Black Friday wiele osób śledzi status swoich paczek, co próbują wykorzystać cyberprzestępcy.

W najnowszej kampanii oszuści podszywają się pod firmę kurierską DHL. CERT Polska podkreśla, że zmiana logotypu czy nazwy to dla przestępców kwestia krótkiej chwili, dlatego podobne ataki mogą wykorzystywać logo dowolnej firmy kurierskiej lub innego znanego podmiotu.

 

Jak działa oszustwo z rzekomą odprawą celną?

W wiadomościach e-mail przestępcy informują odbiorców o rzekomej konieczności przejścia przez odprawę celną, aby przesyłka mogła zostać dostarczona. Adresat jest nakłaniany do uiszczenia niewielkiej opłaty, co ma uwiarygadniać komunikat i skłonić do szybkiej reakcji.

Fałszywy link w treści wiadomości

Po kliknięciu w link umieszczony w fałszej wiadomości e-mail ofiara trafia na stronę przygotowaną przez przestępców. Strona ta imituje oficjalny serwis firmy kurierskiej i zawiera formularz, który ma służyć do rzekomej dopłaty związanej z odprawą celną.

Jak wskazuje CERT Polska, formularz nie służy do realizacji rzeczywistej płatności. Jego prawdziwym celem jest wyłudzenie danych karty płatniczej osoby, która dała się nabrać na komunikat o niedopłacie i odprawie celnej.

"Przestępcy mogą następnie dokonywać nieautoryzowanych transakcji na rachunkach poszkodowanych" – zwrócono uwagę.

Aktualne ostrzeżenia i komunikaty zespołu CERT Polska są publikowane na stronie internetowej CERT Polska.

Poniżej przykładowa fałszywa wiadomość:



 

Polecane