Typ_aktualnosc Aktualność
20 Sierpnia 2025|4 min. czytania

Jak nie dać się złapać "na paczkę"? Krótki poradnik

"Twoja paczka została wstrzymana. Dopłać 1,45 zł, aby ją odebrać" – brzmi znajomo? Gdy robimy zakupy online, a w ciągu tygodnia odbieramy kilka paczek, łatwo się pogubić. Schemat oszustwa na dopłatę jest dobrze znany. Mimo to wciąż się na niego nabieramy.

Zdjęcie mężczyzny, trzymającego dwie paczki.
Łuna gradientu wychodząca od dołu

Wyprzedaże, promocje, szybkie zakupy online i paczki, które przychodzą jedna po drugiej. Niezależnie od tego, czy polujemy na promocje, czy uzupełniamy zapasy leków, paczek jest dużo i w którymś momencie przestajemy kontrolować, co, gdzie i kiedy.

Wtedy pojawia się wiadomość:

  • Paczka wstrzymana. Wymagana opłata celna.
  • Nie udało się dostarczyć przesyłki. Ustal nowy termin doręczenia.

Brzmi znajomo? Oszuści wykorzystują nasze rozkojarzenie, presję czasu i nieświadomość.

Nie tylko SMS

Nowoczesne oszustwa nie ograniczają się do jednego medium. Wiadomości podszywające się pod firmy kurierskie potrafią wyglądać bardzo przekonująco i przyjmują różne formy:

  • SMS-y – krótkie wiadomości z linkiem do rzekomej dopłaty lub śledzenia paczki.
  • E-maile – stylizowane na powiadomienia z firm kurierskich lub platform zakupowych.
  • iMessage oraz inne komunikatory – coraz częściej wykorzystywane do obejścia filtrów antyspamowych.
  • Powiadomienia z fałszywych aplikacji – pobranych spoza oficjalnych sklepów.

Wszystkie te metody mają jeden cel: skłonić do kliknięcia w link, który prowadzi do strony wyłudzającej dane lub pieniądze.

Nowy wektor ataku: iMessage

Kilka tygodni temu CERT Polska NASK zaobserwował nową kampanię fałszywych wiadomości kierowaną do użytkowników iPhone’ów, korzystających z aplikacji iMessage.

Standardowy schemat wygląda znajomo:

Twoja paczka nie może zostać dostarczona. Proszę potwierdzić adres podany w linku w ciągu 12 godzin.

Nowością jest natomiast prośba o odpowiedź:

Proszę odpowiedzieć Y. Następnie uruchom ponownie aplikację SMS lub skopiuj link do przeglądarki.

To nie jest przypadek. Odpowiedź użytkownika uaktywnia link, który normalnie mógłby zostać zablokowany przez mechanizmy zabezpieczające Apple. Przestępcy tym sposobem obchodzą systemy filtrowania i zwiększają szansę, że trafisz na złośliwą stronę.

Co ważne – dzisiaj temat dotyczy przesyłek kurierskich, ale kampania może szybko zmienić treść na bardziej uniwersalną: o zaległej płatności, błędzie w ustawieniach konta czy aktualizacji danych.

– Skuteczność dzisiejszych oszustw nie wynika z zaawansowania technicznego, lecz z naszej chwili nieuwagi. Dlatego budowanie cyfrowej czujności staje się równie ważne jak dobre hasło czy aktualny system – podkreśla Anna Kwaśnik, ekspertka ds. świadomości cyberbezpieczeństwa w NASK.

Najczęstsze scenariusze, na które warto uważać, by nie dać się nabrać na oszustwo:

  • dopłata do przesyłki (np. 1,45 zł) – link prowadzi do fałszywego formularza płatności,
  • nieudana próba doręczenia, błąd w adresie lub zachęta do „ponownego ustalenia terminu” – pretekst do pozyskania danych,
  • nagroda lub przesyłka-niespodzianka – fałszywy konkurs, na którym możesz jedynie stracić.
Co możesz zrobić, by nie dać się nabrać?

Korzystaj z oficjalnych aplikacji firm kurierskich. To jedna z najprostszych i zarazem najbezpieczniejszych metod zarządzania paczkami. Zamiast ufać przypadkowym wiadomościom, zainstaluj aplikacje bezpośrednio od firm. To gwarancja: bezpiecznego śledzenia przesyłek, powiadomień bezpośrednio z systemu i pewność, że nikt nie podszywa się pod kuriera.

Nie podawaj też swoich danych ani nie loguj się przez linki z wiadomości. To najważniejsza zasada – i najczęściej łamana pod wpływem stresu lub pośpiechu.

Pamiętaj:

  • Żadna firma kurierska nie poprosi cię o dane logowania do banku, numer CVV  karty ani skan dowodu osobistego przez SMS czy e-mail.
  • Nie ma potrzeby, by dopłacać online do przesyłki – jeśli już, dopłatę rozlicza się przy odbiorze lub przez oficjalną platformę zakupową (np. Allegro, OLX, Amazon).
  • Jeśli jakaś strona żąda takich danych – zamknij ją natychmiast.
  • Sprawdzaj treść wiadomości zanim klikniesz. Nie działaj impulsywnie. Zanim klikniesz w link w SMS-ie, mailu czy komunikatorze, zrób krótką analizę:
    • Czy wiadomość zawiera numer przesyłki?
    • Czy link wygląda wiarygodnie?
    • Czy rzeczywiście czekasz na paczkę z tej firmy?
  • Zgłaszaj podejrzane wiadomości. Nie zostawiaj podejrzanej wiadomości bez reakcji. Możesz pomóc zablokować kolejne próby oszustwa.

Jeśli otrzymasz SMS lub wiadomość, która wygląda podejrzanie, zgłoś ją do zespołu CERT Polska. Jak to zrobić?

  • Zgłoś incydent, stronę lub wiadomość przez prosty formularz.
  • Dostałeś SMS z podejrzanym linkiem? Prześlij go bezpłatnie na 8080 – szybko i anonimowo.
  • Aplikacja mObywatel. W zakładce “Bezpiecznie w sieci” zgłosisz podejrzane treści bezpośrednio z telefonu.

 

Dofinansowano ze środków UE

Udostępnij ten post

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

Konferencja prasowa w PAP. Dzieciństwo bez podtekstów.
Typ_aktualnosc Aktualność
21 Sierpnia 2025|7 min. czytania

Dzieciństwo wolne od podtekstów

„Cześć, masz ładne oczy i nie tylko…”, „Jeśli nie wyślesz swojego zdjęcia, to o wszystkim dowiedzą się twoi rodzice”. Takie wiadomości na czatach internetowych dostają nawet 11-latki. Szantaż na tle seksualnym i uwodzenie dzieci w sieci to nie są zjawiska marginalne. Ale ofiary zbyt często zostają z tym same. Jak im pomóc? Eksperci NASK odpowiedzieli na to pytanie.

Dofinansowane przez UE
Typ_aktualnosc-komunikat Komunikat
19 Sierpnia 2025|1 min. czytania

Projekty NASK dofinansowane przez Unię Europejską

NASK realizuje liczne projekty finansowane ze środków Unii Europejskiej, które wspierają rozwój nowoczesnych technologii, podnoszą poziom bezpieczeństwa w sieci oraz ułatwiają dostęp do innowacyjnych usług cyfrowych. Poznaj ich listę.

Stoisko NASK na festiwalu z uczestnikami.
Typ_aktualnosc Aktualność
18 Sierpnia 2025|7 min. czytania

NASK zakończył misję na Olsztyn Green Festival

Świadomość cyfrową buduje się najlepiej tam, gdzie ludzie czują się swobodnie – w gronie przyjaciół i przy muzyce. Festiwal w Olsztynie był świetną okazją, by szeroko dotrzeć z przekazem o świecie cyberbezpieczeństwa. NASK w wakacje był obecny na czterech największych festiwalach muzycznych.