Unia Europejska
Typ_aktualnosc Aktualność
20 Sierpnia 2025|5 min. czytania

Jak nie dać się złapać "na paczkę"? Krótki poradnik

"Twoja paczka została wstrzymana. Dopłać 1,45 zł, aby ją odebrać" – brzmi znajomo? Gdy robimy zakupy online, a w ciągu tygodnia odbieramy kilka paczek, łatwo się pogubić. Schemat oszustwa na dopłatę jest dobrze znany. Mimo to wciąż się na niego nabieramy.

Zdjęcie mężczyzny, trzymającego dwie paczki.
Łuna gradientu wychodząca od dołu

Wyprzedaże, promocje, szybkie zakupy online i paczki, które przychodzą jedna po drugiej. Niezależnie od tego, czy polujemy na promocje, czy uzupełniamy zapasy leków, paczek jest dużo i w którymś momencie przestajemy kontrolować, co, gdzie i kiedy.

Wtedy pojawia się wiadomość:

  • Paczka wstrzymana. Wymagana opłata celna.
  • Nie udało się dostarczyć przesyłki. Ustal nowy termin doręczenia.

Brzmi znajomo? Oszuści wykorzystują nasze rozkojarzenie, presję czasu i nieświadomość.

Nie tylko SMS

Nowoczesne oszustwa nie ograniczają się do jednego medium. Wiadomości podszywające się pod firmy kurierskie potrafią wyglądać bardzo przekonująco i przyjmują różne formy:

  • SMS-y – krótkie wiadomości z linkiem do rzekomej dopłaty lub śledzenia paczki.
  • E-maile – stylizowane na powiadomienia z firm kurierskich lub platform zakupowych.
  • iMessage oraz inne komunikatory – coraz częściej wykorzystywane do obejścia filtrów antyspamowych.
  • Powiadomienia z fałszywych aplikacji – pobranych spoza oficjalnych sklepów.

Wszystkie te metody mają jeden cel: skłonić do kliknięcia w link, który prowadzi do strony wyłudzającej dane lub pieniądze.

Nowy wektor ataku: iMessage

Kilka tygodni temu CERT Polska NASK zaobserwował nową kampanię fałszywych wiadomości kierowaną do użytkowników iPhone’ów, korzystających z aplikacji iMessage.

Standardowy schemat wygląda znajomo:

Twoja paczka nie może zostać dostarczona. Proszę potwierdzić adres podany w linku w ciągu 12 godzin.

Nowością jest natomiast prośba o odpowiedź:

Proszę odpowiedzieć Y. Następnie uruchom ponownie aplikację SMS lub skopiuj link do przeglądarki.

To nie jest przypadek. Odpowiedź użytkownika uaktywnia link, który normalnie mógłby zostać zablokowany przez mechanizmy zabezpieczające Apple. Przestępcy tym sposobem obchodzą systemy filtrowania i zwiększają szansę, że trafisz na złośliwą stronę.

Co ważne – dzisiaj temat dotyczy przesyłek kurierskich, ale kampania może szybko zmienić treść na bardziej uniwersalną: o zaległej płatności, błędzie w ustawieniach konta czy aktualizacji danych.

– Skuteczność dzisiejszych oszustw nie wynika z zaawansowania technicznego, lecz z naszej chwili nieuwagi. Dlatego budowanie cyfrowej czujności staje się równie ważne jak dobre hasło czy aktualny system – podkreśla Anna Kwaśnik, ekspertka ds. świadomości cyberbezpieczeństwa w NASK.

Najczęstsze scenariusze, na które warto uważać, by nie dać się nabrać na oszustwo:

  • dopłata do przesyłki (np. 1,45 zł) – link prowadzi do fałszywego formularza płatności,
  • nieudana próba doręczenia, błąd w adresie lub zachęta do „ponownego ustalenia terminu” – pretekst do pozyskania danych,
  • nagroda lub przesyłka-niespodzianka – fałszywy konkurs, na którym możesz jedynie stracić.
Co możesz zrobić, by nie dać się nabrać?

Korzystaj z oficjalnych aplikacji firm kurierskich. To jedna z najprostszych i zarazem najbezpieczniejszych metod zarządzania paczkami. Zamiast ufać przypadkowym wiadomościom, zainstaluj aplikacje bezpośrednio od firm. To gwarancja: bezpiecznego śledzenia przesyłek, powiadomień bezpośrednio z systemu i pewność, że nikt nie podszywa się pod kuriera.

Nie podawaj też swoich danych ani nie loguj się przez linki z wiadomości. To najważniejsza zasada – i najczęściej łamana pod wpływem stresu lub pośpiechu.

Pamiętaj:

  • Żadna firma kurierska nie poprosi cię o dane logowania do banku, numer CVV  karty ani skan dowodu osobistego przez SMS czy e-mail.
  • Nie ma potrzeby, by dopłacać online do przesyłki – jeśli już, dopłatę rozlicza się przy odbiorze lub przez oficjalną platformę zakupową (np. Allegro, OLX, Amazon).
  • Jeśli jakaś strona żąda takich danych – zamknij ją natychmiast.
  • Sprawdzaj treść wiadomości zanim klikniesz. Nie działaj impulsywnie. Zanim klikniesz w link w SMS-ie, mailu czy komunikatorze, zrób krótką analizę:
    • Czy wiadomość zawiera numer przesyłki?
    • Czy link wygląda wiarygodnie?
    • Czy rzeczywiście czekasz na paczkę z tej firmy?
  • Zgłaszaj podejrzane wiadomości. Nie zostawiaj podejrzanej wiadomości bez reakcji. Możesz pomóc zablokować kolejne próby oszustwa.

Jeśli otrzymasz SMS lub wiadomość, która wygląda podejrzanie, zgłoś ją do zespołu CERT Polska. Jak to zrobić?

  • Zgłoś incydent, stronę lub wiadomość przez prosty formularz.
  • Dostałeś SMS z podejrzanym linkiem? Prześlij go bezpłatnie na 8080 – szybko i anonimowo.
  • Aplikacja mObywatel. W zakładce “Bezpiecznie w sieci” zgłosisz podejrzane treści bezpośrednio z telefonu.

Kei - belka sponsorska

Dofinansowano ze środków UE

Udostępnij ten post

Wyróżnione aktualności

Osoba siedzi przy drewnianym stole w restauracji, trzyma nóż i widelec nad talerzem, na którym leży smartfon przykryty kawałkiem mięsa z ziołami.
Typ_aktualnosc Aktualność
17 Grudnia 2025|8 min. czytania

Od lajków do lęków – zaburzenia odżywiania w erze scrollowania

Zaburzenia psychiczne związane z jedzeniem i zniekształcony obraz ciała coraz częściej zaczynają się od ekranu telefonu. Problem ten wpisuje się szerzej w kryzys zdrowia psychicznego zanurzonych w środowisku cyfrowym młodych ludzi. Nastolatki patrzą na idealny świat w mediach społecznościowych, a siebie widzą w krzywym zwierciadle.

Abstrakcyjna, futurystyczna scena przedstawiająca unoszące się w przestrzeni metaliczne panele i siatki, oświetlone jasnymi promieniami światła na tle gwiazd i mgławicy. Elementy wyglądają jak fragmenty cyfrowej lub kosmicznej struktury.
Typ_aktualnosc Aktualność
29 Grudnia 2025|6 min. czytania

NASK rozwinie komunikację kwantową z europejskimi satelitami

Międzynarodowe konsorcjum pod przewodnictwem NASK zbuduje optyczną stację naziemną umożliwiającą kwantowe ustalanie klucza (QKD) z europejskimi satelitami. Projekt PIONIER-Q-SAT umożliwi łączność m.in. z satelitą Eagle-1 i połączy Polskę z innymi krajami biorącymi udział w programie EuroQCI Komisji Europejskiej.

Poradnik zakupowy NASK
Typ_aktualnosc Aktualność
27 Listopada 2025|3 min. czytania

Okazja czy pułapka? Kupuj bezpiecznie online

Black Friday i Cyber Monday wyewoluowały w całe tygodnie kuszące okazjami i promocjami, a gorączka świątecznych zakupów już się rozpoczęła. Wiedzą o tym nie tylko klienci, ale i cyberprzestępcy. By się przed nimi ustrzec, warto zajrzeć do najnowszej publikacji NASK o bezpiecznych zakupach online.

Panel dyskusyjny w centrum prasowym PAP. Na scenie Małgorzata Rozenek-Majdan, Iwona Prószyńska i Dariusz Standerski. Standerski mówi do mikrofonu. Widać kamery nagrywające wydarzenie i publiczność na sali.
Typ_aktualnosc Aktualność
12 Listopada 2025|7 min. czytania

Wolność w sieci czy era regulacji?

Co zmieni się w internecie po wdrożeniu unijnych regulacji DSA? Jak nowe prawo może wpłynąć na nasze bezpieczeństwo, ochronę dzieci i wizerunku, a także przyszłość cyfrowej komunikacji? Odpowiedzi na te pytania padły podczas debaty Strefy Dialogu Jutra Human Answer Institute w Polskiej Agencji Prasowej.

Informacje

Najnowsze aktualności

R6_A0377
Typ_aktualnosc Aktualność
08 Kwietnia 2026|7 min. czytania

Technologia sama nas nie obroni. SECURE 2026

Ludzie atakują. Ludzie bronią. Ludzie popełniają błędy. To wreszcie ludzie odzyskują to, co przejęli hakerzy. Technologia jest tylko narzędziem. Właśnie o tym był SECURE 2026 – najstarsza w Polsce konferencja o cyberbezpieczeństwie. Ponad 600 uczestników i przeszło 30 prelegentów, dyskutowało na blisko 20 tematów. Wszystko, by wysnuć jeden wniosek: cyberbezpieczeństwo zaczyna się i kończy na człowieku.

Grafika informująca o publikacji raportu rocznego CERT Polska; napis „Raport Roczny CERT Polska już dostępny” na tle abstrakcyjnych zielonych i czarnych sześcianów.
Typ_aktualnosc Aktualność
08 Kwietnia 2026|5 min. czytania

Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok

Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.

Mężczyzna w garniturze przemawia przy mikrofonie podczas konferencji z okazji 30-lecia CERT Polska; w tle ekran z napisem „CERT Polska”, a na pierwszym planie widoczna publiczność.
Typ_aktualnosc Aktualność
07 Kwietnia 2026|4 min. czytania

AI w cyberbezpieczeństwie to miecz obosieczny – Marcin Dudek o SECURE 2026

Narzędzia to nie wszystko. Marcin Dudek, szef CERT Polska, ekspert od zagrożeń APT i bezpieczeństwa systemów przemysłowych, uważa, że największym problemem branży nie jest brak technologii, ale brak kompetencji, by z niej korzystać. Przed SECURE 2026 opowiedział nam, co dziś napędza cyberzagrożenia i dlaczego AI zmienia zasady gry.