Jak nie dać się złapać "na paczkę"? Krótki poradnik
"Twoja paczka została wstrzymana. Dopłać 1,45 zł, aby ją odebrać" – brzmi znajomo? Gdy robimy zakupy online, a w ciągu tygodnia odbieramy kilka paczek, łatwo się pogubić. Schemat oszustwa na dopłatę jest dobrze znany. Mimo to wciąż się na niego nabieramy.


Wyprzedaże, promocje, szybkie zakupy online i paczki, które przychodzą jedna po drugiej. Niezależnie od tego, czy polujemy na promocje, czy uzupełniamy zapasy leków, paczek jest dużo i w którymś momencie przestajemy kontrolować, co, gdzie i kiedy.
Wtedy pojawia się wiadomość:
- Paczka wstrzymana. Wymagana opłata celna.
- Nie udało się dostarczyć przesyłki. Ustal nowy termin doręczenia.
Brzmi znajomo? Oszuści wykorzystują nasze rozkojarzenie, presję czasu i nieświadomość.
Nie tylko SMS
Nowoczesne oszustwa nie ograniczają się do jednego medium. Wiadomości podszywające się pod firmy kurierskie potrafią wyglądać bardzo przekonująco i przyjmują różne formy:
- SMS-y – krótkie wiadomości z linkiem do rzekomej dopłaty lub śledzenia paczki.
- E-maile – stylizowane na powiadomienia z firm kurierskich lub platform zakupowych.
- iMessage oraz inne komunikatory – coraz częściej wykorzystywane do obejścia filtrów antyspamowych.
- Powiadomienia z fałszywych aplikacji – pobranych spoza oficjalnych sklepów.
Wszystkie te metody mają jeden cel: skłonić do kliknięcia w link, który prowadzi do strony wyłudzającej dane lub pieniądze.
Nowy wektor ataku: iMessage
Kilka tygodni temu CERT Polska NASK zaobserwował nową kampanię fałszywych wiadomości kierowaną do użytkowników iPhone’ów, korzystających z aplikacji iMessage.
Standardowy schemat wygląda znajomo:
Twoja paczka nie może zostać dostarczona. Proszę potwierdzić adres podany w linku w ciągu 12 godzin.
Nowością jest natomiast prośba o odpowiedź:
Proszę odpowiedzieć Y. Następnie uruchom ponownie aplikację SMS lub skopiuj link do przeglądarki.
To nie jest przypadek. Odpowiedź użytkownika uaktywnia link, który normalnie mógłby zostać zablokowany przez mechanizmy zabezpieczające Apple. Przestępcy tym sposobem obchodzą systemy filtrowania i zwiększają szansę, że trafisz na złośliwą stronę.
Co ważne – dzisiaj temat dotyczy przesyłek kurierskich, ale kampania może szybko zmienić treść na bardziej uniwersalną: o zaległej płatności, błędzie w ustawieniach konta czy aktualizacji danych.
– Skuteczność dzisiejszych oszustw nie wynika z zaawansowania technicznego, lecz z naszej chwili nieuwagi. Dlatego budowanie cyfrowej czujności staje się równie ważne jak dobre hasło czy aktualny system – podkreśla Anna Kwaśnik, ekspertka ds. świadomości cyberbezpieczeństwa w NASK.
Najczęstsze scenariusze, na które warto uważać, by nie dać się nabrać na oszustwo:
- dopłata do przesyłki (np. 1,45 zł) – link prowadzi do fałszywego formularza płatności,
- nieudana próba doręczenia, błąd w adresie lub zachęta do „ponownego ustalenia terminu” – pretekst do pozyskania danych,
- nagroda lub przesyłka-niespodzianka – fałszywy konkurs, na którym możesz jedynie stracić.
Co możesz zrobić, by nie dać się nabrać?
Korzystaj z oficjalnych aplikacji firm kurierskich. To jedna z najprostszych i zarazem najbezpieczniejszych metod zarządzania paczkami. Zamiast ufać przypadkowym wiadomościom, zainstaluj aplikacje bezpośrednio od firm. To gwarancja: bezpiecznego śledzenia przesyłek, powiadomień bezpośrednio z systemu i pewność, że nikt nie podszywa się pod kuriera.
Nie podawaj też swoich danych ani nie loguj się przez linki z wiadomości. To najważniejsza zasada – i najczęściej łamana pod wpływem stresu lub pośpiechu.
Pamiętaj:
- Żadna firma kurierska nie poprosi cię o dane logowania do banku, numer CVV karty ani skan dowodu osobistego przez SMS czy e-mail.
- Nie ma potrzeby, by dopłacać online do przesyłki – jeśli już, dopłatę rozlicza się przy odbiorze lub przez oficjalną platformę zakupową (np. Allegro, OLX, Amazon).
- Jeśli jakaś strona żąda takich danych – zamknij ją natychmiast.
- Sprawdzaj treść wiadomości zanim klikniesz. Nie działaj impulsywnie. Zanim klikniesz w link w SMS-ie, mailu czy komunikatorze, zrób krótką analizę:
- Czy wiadomość zawiera numer przesyłki?
- Czy link wygląda wiarygodnie?
- Czy rzeczywiście czekasz na paczkę z tej firmy?
- Zgłaszaj podejrzane wiadomości. Nie zostawiaj podejrzanej wiadomości bez reakcji. Możesz pomóc zablokować kolejne próby oszustwa.
Jeśli otrzymasz SMS lub wiadomość, która wygląda podejrzanie, zgłoś ją do zespołu CERT Polska. Jak to zrobić?
- Zgłoś incydent, stronę lub wiadomość przez prosty formularz.
- Dostałeś SMS z podejrzanym linkiem? Prześlij go bezpłatnie na 8080 – szybko i anonimowo.
- Aplikacja mObywatel. W zakładce “Bezpiecznie w sieci” zgłosisz podejrzane treści bezpośrednio z telefonu.
Dofinansowano ze środków UE
Wyróżnione aktualności
Fakty, nie mity. NASK i UMB wspólnie przeciw dezinformacji medycznej
NASK podpisuje kolejne porozumienie przeciwko dezinformacji medycznej i mówi stanowcze „nie” fake-newsom na temat zdrowia. Po Warszawskim Uniwersytecie Medycznym, czas na Uniwersytet Medyczny w Białymstoku.
Szkoły coraz bliżej technologicznej rewolucji. Znamy oferty na szkolne laboratoria przyszłości!
Edukacyjna rewolucja nabiera tempa. Tysiące szkół w całej Polsce już wkrótce zyskają nowoczesne pracownie, w których uczniowie będą mogli rozwijać cyfrowe umiejętności i poznawać technologie przyszłości. 30 października w NASK otwarto oferty firm, które chcą wyposażyć szkoły w laboratoria sztucznej inteligencji i STEM – miejsca, gdzie nauka spotka się z technologią.
Zostań internetowym detektywem i sprawdź się w zawodach OSINT CTF
Internetowe śledztwa, szukanie tropów i łączenie kropek – brzmi znajomo? Jeśli lubisz rozwiązywać zagadki ukryte w labiryncie danych, zawody OSINT CTF NASK 2025 to miejsce, w którym poczujesz się jak w domu. Właśnie rusza rejestracja uczestników.
Kongres OSE 2025 – zarejestruj się!
Jak promować język szacunku w cyfrowym świecie? W jaki sposób budować w szkole przestrzeń dla dialogu i różnicy zdań? Na te i inne pytania odpowiedzą eksperci podczas Kongresu OSE, który jest organizowany przez NASK. Wydarzenie odbędzie się 2 grudnia. Właśnie ruszyła rejestracja uczestników. Na zgłoszenia czekamy do 24 listopada.
Najnowsze aktualności
Mózg na głodzie mediów społecznościowych
Nuda i cisza. Brzmi przerażająco? Dla wielu tak. Bo dziś wszyscy, także dzieci, żyją w nieustannym biegu i hałasie. Co zwykle robimy w wolnej chwili? Scrollujemy. Tak próbujemy odpoczywać. Ale czy smartfon rzeczywiście daje nam wytchnienie, czy raczej napędza spiralę pędu i strachu, by nie przegapić niczego ważnego?
NASK w charytatywnym bloku reklamowym TVP
– Chronimy, wzmacniamy, dbamy. Chcemy, żeby internet był bezpiecznym miejscem dla wszystkich. Choć nas nie widać – jesteśmy – mówi dyrektor NASK, Radosław Nielek. We współpracy z TVP NASK stworzył spot. Dochód z bloku reklamowego zostanie przekazany organizacjom, które pomagają dzieciom.
Od lajków do lęków – zaburzenia odżywiania w erze scrollowania
Zaburzenia psychiczne związane z jedzeniem i zniekształcony obraz ciała coraz częściej zaczynają się od ekranu telefonu. Problem ten wpisuje się szerzej w kryzys zdrowia psychicznego zanurzonych w środowisku cyfrowym młodych ludzi. Nastolatki patrzą na idealny świat w mediach społecznościowych, a siebie widzą w krzywym zwierciadle.







