Unia Europejska
Typ_aktualnosc Aktualność
20 Sierpnia 2025|5 min. czytania

Jak nie dać się złapać "na paczkę"? Krótki poradnik

"Twoja paczka została wstrzymana. Dopłać 1,45 zł, aby ją odebrać" – brzmi znajomo? Gdy robimy zakupy online, a w ciągu tygodnia odbieramy kilka paczek, łatwo się pogubić. Schemat oszustwa na dopłatę jest dobrze znany. Mimo to wciąż się na niego nabieramy.

Zdjęcie mężczyzny, trzymającego dwie paczki.
Łuna gradientu wychodząca od dołu

Wyprzedaże, promocje, szybkie zakupy online i paczki, które przychodzą jedna po drugiej. Niezależnie od tego, czy polujemy na promocje, czy uzupełniamy zapasy leków, paczek jest dużo i w którymś momencie przestajemy kontrolować, co, gdzie i kiedy.

Wtedy pojawia się wiadomość:

  • Paczka wstrzymana. Wymagana opłata celna.
  • Nie udało się dostarczyć przesyłki. Ustal nowy termin doręczenia.

Brzmi znajomo? Oszuści wykorzystują nasze rozkojarzenie, presję czasu i nieświadomość.

Nie tylko SMS

Nowoczesne oszustwa nie ograniczają się do jednego medium. Wiadomości podszywające się pod firmy kurierskie potrafią wyglądać bardzo przekonująco i przyjmują różne formy:

  • SMS-y – krótkie wiadomości z linkiem do rzekomej dopłaty lub śledzenia paczki.
  • E-maile – stylizowane na powiadomienia z firm kurierskich lub platform zakupowych.
  • iMessage oraz inne komunikatory – coraz częściej wykorzystywane do obejścia filtrów antyspamowych.
  • Powiadomienia z fałszywych aplikacji – pobranych spoza oficjalnych sklepów.

Wszystkie te metody mają jeden cel: skłonić do kliknięcia w link, który prowadzi do strony wyłudzającej dane lub pieniądze.

Nowy wektor ataku: iMessage

Kilka tygodni temu CERT Polska NASK zaobserwował nową kampanię fałszywych wiadomości kierowaną do użytkowników iPhone’ów, korzystających z aplikacji iMessage.

Standardowy schemat wygląda znajomo:

Twoja paczka nie może zostać dostarczona. Proszę potwierdzić adres podany w linku w ciągu 12 godzin.

Nowością jest natomiast prośba o odpowiedź:

Proszę odpowiedzieć Y. Następnie uruchom ponownie aplikację SMS lub skopiuj link do przeglądarki.

To nie jest przypadek. Odpowiedź użytkownika uaktywnia link, który normalnie mógłby zostać zablokowany przez mechanizmy zabezpieczające Apple. Przestępcy tym sposobem obchodzą systemy filtrowania i zwiększają szansę, że trafisz na złośliwą stronę.

Co ważne – dzisiaj temat dotyczy przesyłek kurierskich, ale kampania może szybko zmienić treść na bardziej uniwersalną: o zaległej płatności, błędzie w ustawieniach konta czy aktualizacji danych.

– Skuteczność dzisiejszych oszustw nie wynika z zaawansowania technicznego, lecz z naszej chwili nieuwagi. Dlatego budowanie cyfrowej czujności staje się równie ważne jak dobre hasło czy aktualny system – podkreśla Anna Kwaśnik, ekspertka ds. świadomości cyberbezpieczeństwa w NASK.

Najczęstsze scenariusze, na które warto uważać, by nie dać się nabrać na oszustwo:

  • dopłata do przesyłki (np. 1,45 zł) – link prowadzi do fałszywego formularza płatności,
  • nieudana próba doręczenia, błąd w adresie lub zachęta do „ponownego ustalenia terminu” – pretekst do pozyskania danych,
  • nagroda lub przesyłka-niespodzianka – fałszywy konkurs, na którym możesz jedynie stracić.
Co możesz zrobić, by nie dać się nabrać?

Korzystaj z oficjalnych aplikacji firm kurierskich. To jedna z najprostszych i zarazem najbezpieczniejszych metod zarządzania paczkami. Zamiast ufać przypadkowym wiadomościom, zainstaluj aplikacje bezpośrednio od firm. To gwarancja: bezpiecznego śledzenia przesyłek, powiadomień bezpośrednio z systemu i pewność, że nikt nie podszywa się pod kuriera.

Nie podawaj też swoich danych ani nie loguj się przez linki z wiadomości. To najważniejsza zasada – i najczęściej łamana pod wpływem stresu lub pośpiechu.

Pamiętaj:

  • Żadna firma kurierska nie poprosi cię o dane logowania do banku, numer CVV  karty ani skan dowodu osobistego przez SMS czy e-mail.
  • Nie ma potrzeby, by dopłacać online do przesyłki – jeśli już, dopłatę rozlicza się przy odbiorze lub przez oficjalną platformę zakupową (np. Allegro, OLX, Amazon).
  • Jeśli jakaś strona żąda takich danych – zamknij ją natychmiast.
  • Sprawdzaj treść wiadomości zanim klikniesz. Nie działaj impulsywnie. Zanim klikniesz w link w SMS-ie, mailu czy komunikatorze, zrób krótką analizę:
    • Czy wiadomość zawiera numer przesyłki?
    • Czy link wygląda wiarygodnie?
    • Czy rzeczywiście czekasz na paczkę z tej firmy?
  • Zgłaszaj podejrzane wiadomości. Nie zostawiaj podejrzanej wiadomości bez reakcji. Możesz pomóc zablokować kolejne próby oszustwa.

Jeśli otrzymasz SMS lub wiadomość, która wygląda podejrzanie, zgłoś ją do zespołu CERT Polska. Jak to zrobić?

  • Zgłoś incydent, stronę lub wiadomość przez prosty formularz.
  • Dostałeś SMS z podejrzanym linkiem? Prześlij go bezpłatnie na 8080 – szybko i anonimowo.
  • Aplikacja mObywatel. W zakładce “Bezpiecznie w sieci” zgłosisz podejrzane treści bezpośrednio z telefonu.

Kei - belka sponsorska

Dofinansowano ze środków UE

Udostępnij ten post

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

SeeBlogers2026
Typ_aktualnosc Aktualność
01 Czerwca 2026|14 min. czytania

Ty też masz wpływ! NASK na See Bloggers 2026

Tysiące twórców internetowych, godziny rozmów, prelekcje i ...cały nakład przewodnika NASK dla influencerów rozdany już pierwszego dnia. Tak wyglądał weekend NASK podczas See Bloggers 2026 – największego festiwalu dla twórców internetowych w Polsce.

Grafika, przedstawiająca smutną dziewczynę, siedzącą przy komputerze, zasłaniającą twarz.
Typ_aktualnosc Aktualność
01 Czerwca 2026|5 min. czytania

„Sprzedam kolegę”, czyli nowa forma cyberprzemocy

„Imię dziecka: Pedał. Cena: 112 zł. Opis: karmić tylko przez kij”. To ogłoszenie na popularnej w Polsce platformie sprzedażowej, na której dzieci „wystawiają” innych „na sprzedaż”. Zazwyczaj do „oferty” dołączone jest też zdjęcie pokrzywdzonego. – To cyberprzemoc. Jej celem jest upokorzenie konkretnej osoby – mówi Natalia Fabisiak z Dyżurnet.pl – zespołu, który w ramach działań NASK reaguje na nielegalne treści w internecie.

Grafika na See Bloggers.
Typ_aktualnosc Aktualność
29 Maja 2026|9 min. czytania

O bezpieczeństwie twórców i graczy. NASK na See Bloggers i CD-Action

Co łączy Małgorzatę Rozenek-Majdan, Janinę Bąk, Karolinę Czak i Wojciecha Kardysia? Wszyscy wzięli udział w przygotowaniu przewodnika NASK dla twórców cyfrowych – publikacji o tym, jak chronić konta, dane, wizerunek i społeczności budowane w internecie. Bo dziś dla influencera utrata profilu to nie tylko problem z hasłem. To ryzyko utraty zasięgów, współprac, reputacji i kontaktu z odbiorcami.