Dostałeś SMS od DHL w Niemczech? Jedno kliknięcie może drogo kosztować
W Niemczech fałszywe wiadomości dotyczące przesyłek mogą trafiać zarówno przez SMS, jak i e-mail. Oszuści próbują skłonić odbiorcę do szybkiego działania: kliknięcia linku, podania danych albo wykonania niewielkiej płatności. Wyjaśniamy, jak rozpoznać fałszywy SMS od DHL, czego absolutnie nie robić oraz jak postępować, jeśli link został już otwarty.
Fałszywy SMS od DHL – na czym polega oszustwo?
Schemat jest stosunkowo prosty. Przestępca wysyła dużą liczbę wiadomości, które mają wyglądać tak, jakby pochodziły od firmy kurierskiej. Nie musi nawet wiedzieć, czy dana osoba rzeczywiście oczekuje przesyłki.
Przy ogromnej liczbie zakupów internetowych istnieje spora szansa, że część odbiorców faktycznie będzie w danym momencie czekała na paczkę. Wtedy wiadomość brzmi znacznie bardziej wiarygodnie.
SMS może informować przykładowo, że:
- nie udało się doręczyć przesyłki,
- adres odbiorcy jest niekompletny,
- paczka została zatrzymana w centrum logistycznym,
- konieczne jest ponowne ustalenie terminu dostawy,
- należy zapłacić niewielką kwotę za ponowne doręczenie,
- przesyłka zostanie zwrócona do nadawcy, jeśli odbiorca szybko nie zareaguje.
Najważniejszym elementem wiadomości jest zazwyczaj link prowadzący do podstawionej strony internetowej.
Strona może wyglądać niemal identycznie jak prawdziwa
Czasy, gdy fałszywe strony można było natychmiast rozpoznać po fatalnym wyglądzie i dziesiątkach błędów językowych, dawno minęły. Dobrze przygotowana strona phishingowa może zawierać logo firmy kurierskiej, charakterystyczne elementy graficzne, formularz przypominający prawdziwy system śledzenia przesyłki i poprawnie brzmiące komunikaty po niemiecku.
To jednak tylko kopia przygotowana w celu zdobycia informacji.
Na takiej stronie użytkownik może zostać poproszony o podanie:
- imienia i nazwiska,
- adresu zamieszkania,
- numeru telefonu,
- adresu e-mail,
- danych karty płatniczej,
- loginu lub hasła,
- innych danych umożliwiających dalsze próby oszustwa.
Dlatego nie należy oceniać bezpieczeństwa strony wyłącznie na podstawie jej wyglądu.
„Dopłać 1,99 euro do przesyłki” – właśnie o to może chodzić
Szczególnie niebezpieczne są wiadomości, w których wymagana jest bardzo niewielka płatność. Kwota 1,49 euro, 1,99 euro czy 2,99 euro nie wzbudza takich podejrzeń jak żądanie przelewu na kilkaset euro.
Odbiorca może pomyśleć: „To tylko dwa euro, zapłacę i będę miał spokój”.
W rzeczywistości niewielka kwota może być jedynie pretekstem do wyświetlenia formularza płatniczego. Dla przestępcy znacznie cenniejsze od kilku euro mogą być dane karty wpisane przez ofiarę.
Jeżeli strona żąda podania numeru karty, daty ważności i kodu zabezpieczającego, należy zachować szczególną ostrożność i nie kontynuować operacji bez niezależnego zweryfikowania żądania.
Jak rozpoznać podejrzany SMS o przesyłce?
Nie istnieje jedna cecha, która pozwala rozpoznać każdą próbę oszustwa. Jest jednak kilka sygnałów ostrzegawczych.
1. Wiadomość zmusza Cię do szybkiego działania
„Paczka zostanie zwrócona jeszcze dzisiaj”, „ostatnia próba doręczenia”, „potwierdź w ciągu 12 godzin” – presja czasu ma ograniczyć możliwość spokojnego zastanowienia się nad sytuacją.
2. W SMS-ie znajduje się link
Sama obecność linku nie przesądza jeszcze o oszustwie, ale powinien on zostać dokładnie zweryfikowany. Oszuści wykorzystują domeny, które na pierwszy rzut oka mogą przypominać nazwę prawdziwej firmy.
Różnica może polegać na dodatkowej literze, myślniku, nietypowym zakończeniu domeny albo zupełnie innym adresie ukrytym za pozornie wiarygodnym komunikatem.
3. Nadawca prosi o dane karty
Jeżeli po kliknięciu linku pojawia się formularz płatności, nie należy automatycznie zakładać, że jest prawdziwy tylko dlatego, że widnieje na nim logo DHL.
4. Wiadomość nie zawiera konkretnych informacji
Fałszywe SMS-y często są przygotowywane tak, aby można było wysłać identyczną treść do tysięcy osób. Komunikat może więc mówić ogólnie o „Twojej przesyłce”, bez informacji pozwalających jednoznacznie powiązać ją z prawdziwym zamówieniem.
5. Coś nie zgadza się z Twoim zamówieniem
Jeżeli sklep informował, że paczkę dostarczy inny przewoźnik, a nagle otrzymujesz wiadomość rzekomo od DHL, jest to powód do dodatkowej ostrożności.
Czekasz akurat na paczkę? Nie korzystaj z linku w SMS-ie
To jedna z najprostszych zasad, która może uchronić przed wieloma problemami.
Jeżeli rzeczywiście oczekujesz przesyłki DHL i otrzymujesz niepokojącą wiadomość, nie musisz korzystać z przesłanego w niej linku.
Zamiast tego samodzielnie otwórz oficjalną stronę DHL lub aplikację przewoźnika i wpisz numer przesyłki. Możesz również sprawdzić wiadomość z potwierdzeniem wysyłki otrzymaną bezpośrednio od sklepu.
Jeżeli w oficjalnym systemie nie ma informacji o problemie z dostawą, a SMS domaga się natychmiastowej dopłaty lub aktualizacji danych, powinno to wzbudzić podejrzenia.
Czy samo kliknięcie linku oznacza, że straciłeś pieniądze?
Niekoniecznie. Należy odróżnić samo otwarcie strony od podania na niej informacji lub wykonania kolejnych czynności.
Jeżeli link został otwarty, ale nie podałeś żadnych danych, nie zaakceptowałeś płatności i niczego nie instalowałeś, sytuacja jest inna niż w przypadku wpisania pełnych danych karty czy hasła.
Mimo wszystko podejrzaną stronę najlepiej natychmiast zamknąć. Nie należy pobierać znajdujących się na niej plików, instalować proponowanych aplikacji ani udzielać stronie dodatkowych uprawnień.
Wpisałeś dane karty? Reaguj natychmiast
Znacznie poważniejsza sytuacja występuje wtedy, gdy na fałszywej stronie zostały podane informacje umożliwiające wykorzystanie karty płatniczej.
W takim przypadku nie warto czekać na pojawienie się pierwszej podejrzanej transakcji.
Należy jak najszybciej skontaktować się ze swoim bankiem i poinformować o możliwości przejęcia danych karty. Bank może wskazać właściwe działania, w tym możliwość zablokowania karty i wydania nowej.
Warto również dokładnie kontrolować historię rachunku oraz powiadomienia dotyczące transakcji.
Podałeś hasło? Zmień je – ale nie tylko w jednym miejscu
Jeżeli na podejrzanej stronie zostało podane hasło, powinno zostać zmienione w prawdziwym serwisie, którego dotyczyło.
Problem robi się większy, jeśli to samo hasło było wykorzystywane również w innych usługach.
Przykładowo osoba używająca identycznego hasła do poczty elektronicznej, sklepu internetowego i innych kont może narazić kilka usług jednocześnie. Dlatego każde ważne konto powinno posiadać unikalne hasło.
Jeżeli dana usługa umożliwia włączenie uwierzytelniania dwuskładnikowego lub innej dodatkowej metody ochrony logowania, warto z niej korzystać.
Dlaczego przejęcie poczty e-mail może być szczególnie groźne?
Skrzynka pocztowa jest często centrum naszego cyfrowego życia. To właśnie na e-mail trafiają potwierdzenia rejestracji, informacje ze sklepów, faktury oraz wiadomości umożliwiające resetowanie haseł.
Jeżeli przestępca uzyska dostęp do poczty, może próbować wykorzystać ją do przejmowania kolejnych kont.
Dlatego hasło do głównej skrzynki e-mail powinno być silne, unikalne i niewykorzystywane w innych serwisach.
SMS wygląda tak, jakby przyszedł od prawdziwego nadawcy
To również nie powinno być jedynym argumentem przemawiającym za wiarygodnością wiadomości. W cyberbezpieczeństwie istnieją techniki pozwalające manipulować informacjami wyświetlanymi odbiorcy i tworzyć wiadomości sprawiające wrażenie pochodzących z zaufanego źródła.
Dlatego zamiast kierować się wyłącznie nazwą widoczną przy wiadomości, najlepiej zweryfikować informacje niezależnym kanałem.
Nie podawaj kodów autoryzacyjnych
Szczególną ostrożność należy zachować, gdy podczas całej operacji pojawia się prośba o podanie kodu otrzymanego z banku albo zatwierdzenie operacji w aplikacji bankowej.
Zanim cokolwiek zaakceptujesz, przeczytaj dokładnie komunikat wyświetlany przez bank. Sprawdź przede wszystkim, jaką operację zatwierdzasz i na jaką kwotę.
Nie potwierdzaj operacji tylko dlatego, że osoba po drugiej stronie telefonu, SMS-a lub komunikatora twierdzi, że jest to konieczne do anulowania płatności, odblokowania przesyłki albo zabezpieczenia rachunku.
Co zrobić z podejrzanym SMS-em?
Jeżeli otrzymasz wiadomość dotyczącą rzekomej przesyłki, przede wszystkim nie działaj pod wpływem presji.
- Nie klikaj podejrzanego linku.
- Nie odpowiadaj na wiadomość.
- Nie wpisuj danych osobowych ani danych karty.
- Otwórz stronę lub aplikację przewoźnika samodzielnie.
- Sprawdź numer przesyłki otrzymany od sprzedawcy.
- W razie wątpliwości skontaktuj się z przewoźnikiem niezależnym kanałem.
- Usuń podejrzaną wiadomość po jej zweryfikowaniu.
A co jeśli podałem już swoje dane?
Wszystko zależy od tego, jakie informacje zostały przekazane.
Jeżeli były to dane karty – priorytetem powinien być kontakt z bankiem. Jeśli podano hasło – należy je zmienić, również w innych serwisach, w których było wykorzystywane. Jeżeli przekazano dane osobowe, warto zachować kopię wiadomości i adres strony oraz zwracać szczególną uwagę na kolejne próby kontaktu.
Osoba, która raz odpowiedziała na próbę phishingu, może później otrzymywać kolejne, bardziej przekonujące wiadomości. Oszust dysponujący imieniem, numerem telefonu, adresem e-mail i informacją o wcześniejszym kontakcie może przygotować znacznie bardziej wiarygodną historię.
Fałszywy DHL może być dopiero początkiem
To ważny aspekt tego rodzaju oszustw. Celem nie zawsze musi być natychmiastowe pobranie pieniędzy.
Dane zdobyte podczas pierwszego kontaktu mogą zostać wykorzystane do kolejnych prób wyłudzenia. Po kilku dniach może pojawić się telefon od rzekomego pracownika banku, kolejna wiadomość dotycząca płatności albo e-mail informujący o problemie z kontem.
Im więcej informacji zna oszust, tym łatwiej stworzyć historię, która będzie wyglądała wiarygodnie.
Najbezpieczniejsza zasada? Sprawdzaj wszystko poza wiadomością
Otrzymujesz SMS od DHL? Otwórz DHL samodzielnie. Wiadomość rzekomo pochodzi z banku? Uruchom aplikację bankową lub skontaktuj się z bankiem przez oficjalny kanał. Ktoś informuje o problemie z zamówieniem? Zaloguj się bezpośrednio do sklepu.
Nie korzystaj z linku dostarczonego przez osobę, której wiarygodność właśnie próbujesz sprawdzić.
Ta prosta zasada znacząco utrudnia działanie wielu popularnych metod phishingowych.
Podsumowanie
Fałszywy SMS od DHL może wyglądać bardzo przekonująco, szczególnie kiedy akurat czekamy na przesyłkę. Oszuści wykorzystują pośpiech, stres i niewielkie kwoty, aby skłonić odbiorcę do kliknięcia linku oraz podania danych.
Nie oznacza to, że każda wiadomość dotycząca paczki jest oszustwem. Kluczowe jest jednak niezależne zweryfikowanie informacji. Zamiast klikać w link z SMS-a, najlepiej samodzielnie wejść na oficjalną stronę lub do aplikacji przewoźnika i sprawdzić status przesyłki.
Jeżeli dane karty, hasło lub inne poufne informacje zostały już przekazane, nie należy czekać na rozwój sytuacji. Szybka reakcja – zwłaszcza kontakt z bankiem i zabezpieczenie kont – może ograniczyć potencjalne straty.
Udostępnij go osobie, której te informacje mogą się przydać.