Podvody zneužívajúce doručovacie služby 

Podvod s doručovacími službami seniori ESET

Útočníci pri podvodoch zneužívajúcich doručovacie služby obvykle rozposielajú phishingové e-maily a textové SMS správy, v ktorých sa vydávajú za doručovacie spoločnosti. V obsahu správ vám tvrdia, že s vašou zásielkou niečo nie je v poriadku a vyzývajú vás k vykonaniu nejakej akcie.

Obvykle je to preklik na externú stránku, na ktorej máte zadať vaše súkromné informácie alebo informácie o platobnej karte, pretože máte zaplatiť chýbajúce doplatky za prepravu. Objavujú sa aj prípady, keď si po stiahnutí prílohy infikujete zariadenie škodlivým softvérom. 

Ako vyzerajú podvody zneužívajúce doručovacie služby? 

Zvykli sme si, že v našej doručenej pošte alebo v telefóne vidíme správy od logistických spoločností, ktoré nás informujú o plánovaných časoch doručenia našich zásielok. Práve tieto správy sa podvodníci snažia napodobniť najčastejšie.

Môže to byť: 

  • žiadosť o doplatok za dokončenie doručenia, 
  • žiadosť o platbu z dôvodu údajne nesprávnej adresy doručenia, 
  • žiadosť o overenie e-mailu (hesla) s cieľom sledovania (neexistujúceho) balíka, 
  • žiadosť o meno, úplnú adresu a telefónne číslo z dôvodu „chyby doručenia“. 

Ako spoznať takýto podvod?

Nižšie na obrázku vidíte obrázok podvodnej SMS správy. Čo je na tejto správe podozrivé?

  1. V prvom rade osoba, ktorá túto správu obdržala, si žiaden balík neobjednala.
  2. Správa prichádza z neznámeho čísla. Správy od doručovacích spoločností sú väčšinou označené názvom doručovacej spoločnosti. Nie je to ale pravidlo. Útočníci sa prostredníctvom techniky spoofing môžu za oficiálne doručovacie spoločnosti vydávať.
  3. Správa neobsahuje číslo balíka ani iné identifikačné prvky. Akákakoľvek oficiálna komunikácia od doručovacej spoločnosti tieto informácie obsahuje.
  4. Správa obsahuje skrátenú URL adresu, z ktorej nevieme identifikovať, či je stránka bezpečná.

Túto správu môžeme označiť ako ukážkový príklad podvodnej správy. Ako postupovať, ak ste obdržali takúto správu? Jednoducho na správu nereagujte, neklikajte na priložené URL adresy a správu odstráňte.

Príklad podvodnej SMS správy
zdroj: ESET


Príklad podvodného e-mailu zneužívajúceho doručovaciu spoločnosť DHL.
Zdroj: ESET

Ako zostať v bezpečí? 

  • Neklikajte na odkazy v nevyžiadanej pošte. 
  • Zbystrite pozornosť, ak od vás doručovacia spoločnosť dodatočne pýta osobné údaje vrátane prihlasovacích údajov a finančných informácií. Ak ste si raz tovar objednali a riadne zaplatili, dodatočne od vás už nikto nebude pýtať žiadne poplatky za doručenie.
  • Pozrite sa na náznaky phishingového podvodu: naliehavosť, neplánované žiadosti o doplnenie informácií, podvodné alebo skrátené URL, oslovenie, adresa odosielateľa, pravopisné a gramatické chyby a žiadosti o peniaze za doručenie (za doručenie tovaru sa platí pri objednávaní tovaru z internetového obchodu alebo na dobierku). 
  • Ak ste si nič neobjednávali, na správu nereagujte a vymažte ju. 
  • Pravidelne zálohujte svoje zariadenie.