Ktoś podszywa się pod InPost. Oszustwo ma na celu kradzież danych klientów
Otrzymałeś SMS-a od InPostu o konieczności zaktualizowania aplikacji w telefonie? To oszustwo. Jak ostrzega operator logistyczny, wejście w link zawarty w wiadomości może skończyć się utratą danych.
24.06.2020 18:54
Ataki phishingowe (czyli takie, w której oszust podszywa się pod inną osobę lub instytucję) stały się już powszechnością. Na WP Finanse niemal codziennie informujemy o kolejnej firmie, która musi się z nimi mierzyć. Tym razem padło na InPost.
Operator przestrzega przed SMS-ami, które wymuszają na klientach konieczność zaktualizowania aplikacji. Oszuści przekonują, że jeżeli tego nie zrobimy, nie będziemy mogli odebrać przesyłki, gdyż nie otrzymamy kodu odbioru.
Do wiadomości załączony jest link, który rzekomo ma nas przenieść do instalatora aktualizacji. W rzeczywistości jest to odniesienie do fałszywej domeny, które ma na celu wykradzenie naszych danych i/lub środków.
"Przypominamy, że InPost NIGDY nie uzależnia otrzymania kodu odbioru od pobrania aktualizacji aplikacji. Pamiętaj, żeby pobierać InPost Mobile wyłącznie z oficjalnych sklepów: Google Play, App Store i Huawei AppGallery" - czytamy w poście na Facebooku InPostu.
Jak się bronić przed atakami phishingowymi? Cóż, na to nie ma jednej prostej rady, za wyjątkiem zwiększonej ostrożności. Przed naciśnięciem w jakikolwiek link, czy wpisaniem swoich danych, upewnijmy się, że mamy do czynienia z oficjalnymi stronami czy komunikatami firm.
Czytaj też: Odmrażanie gospodarki ożywiło konsumpcję. Wydatki Polaków wracają do stanu sprzed pandemii
Wzmożoną czujność powinny w nas wzbudzić komunikaty z błędami językowymi, czy stylistycznymi, lub też bez polskich znaków. Jeżeli natomiast otrzymujemy wiadomości e-mailowe lub SMS - wtedy warto sprawdzić, skąd ona do nas przyszła.
Zapisz się na nasz specjalny newsletter o koronawirusie