Oszustwo „na InPost dostawę” czyli jak (nie)nadać paczki

Oszustwo na InPost dostawę, rzekomo nową usługę oferowaną przez InPost, robi ostatnio karierę. Sam natrafiłem na naciągaczy żerujących na braku wiedzy o branży KEP (kurierów, przesyłek ekspresowych i paczek) kiedy chciałem wystawić nieużywane już nosidełko na serwisie OLX.

We wpisie opisuję schemat działania oszustów. Wyjaśniam na co zwrócić uwagę wystawiając oferty na serwisach ogłoszeniowych aby nie paść ofiarą tego typu przestępstwa.

Przedstawiam również dlaczego oszustwo na InPost opiera się właśnie na tym a nie innym operatorze logistycznym.

Jak działa oszustwo na InPost dostawę?

Schemat działania oszustów jest dosyć prosty. Chociaż stosowana technologia wykracza nieco poza poziom wiedzy typowego użytkownika Internetu.

Celem są osoby wystawiające ofertę na serwisach z ogłoszeniami, grupach na Facebook’u, oraz wszystkich innych miejscach gdzie chcesz coś sprzedać i podajesz swój numer kontaktowy.

Przestępcy wykorzystują tzw. web scraping czyli metodę automatycznego pobierania danych oraz niezjanomość oferowanych w branży KEP usług. Kolejność wydarzeń jest następująca:

  • Dostajesz pytanie na WhatsApp o cechy towaru
  • „Kupujacy” proponuje „inPost dostawę” nową usługę InPost
  • Wyjaśnia proces wykorzystując grafikę przygotowaną w stylu InPost
  • Prosi o podanie twoich danych (imie, nazwisko, numer konta, itd. itp.)

O tym co może wydarzyć się później nie muszę chyba wiele pisać. Wystarczy powiedzieć, że przez fałszywą stronę InPost poproszony zostajesz także o weryfikacje w swoim banku.

W tym momencie mamy już działanie noszące znamiona przestępstwa. Zgodnie z art. 190a § 2 kodeksu karnego za podszywanie się pod inną osobę lub organizację i wykorzystanie jej wizerunku grozi do trzech lat więzienia.

Na co zwrócić uwagę aby się nie dać oszukać?

Po pierwsze warto zwrócić uwagę poprzez jaki kanał kontaktuje się z nami kupujący. Renomowane platformy pośredniczące w sprzedaży przez Internet posiadają wbudowany własny kanał komunikacji.

Jeżeli dostajesz pytanie w postaci wiadomości SMS, na WhatsApp, itp. to pierwszy sygnał ostrzegawczy. Zwłaszcza jeżeli wiadomość pochodzi z numeru spoza Polski.

Chociaż nie widać tego na zrzutach ekranu w tym przypadku był to kierunkowy +38 czyli Słowenia.

Po drugie należy zawsze zachować ostrożność co do podawania swoich danych. Nikt, nigdy, w żadnej ankiecie, ani na stronie związanej z bankowością internetową nie pyta o PIN do aplikacji mobilnej.

Ani na odwrót w aplikacji mobilnej nie pyta o hasło logowania do strony banku. Komunikacja z bankiem lub inną instytucją finansową jest w obu kanałach rozdzielana.

Osobiście przestrzegam kilku prostych zasad bezpieczeństwa przy zakupach lub sprzedaży w Internecie:

  1. Loguje się tylko bezposrednio na stronie banku
  2. Pobieram aplikacje tylko z renomowanych sklepów
  3. Dokładnie czytam SMSy autoryzacyjne (wiem to nudne)
  4. Zawsze aktualizuje system operacyjny telefonu i aplikacje
  5. Loguje się wyłącznie ze swojego własnego laptopa i telefonu

Ponadto jeżeli jakiejś usługi nie znam to sprawdzam najpierw bezpośrednio na stronie firmy, o której mowa czy rzeczywiście taka usługa istnieje. W tym przypadku oszustwo na InPost zwróciło od razu moją uwagę bo znam ofertę InPost. Niemniej takie podejście można zastosować w każdym innym przypadku.

Więcej o tym jak ustrzec się kradzieży danych i pieniędzy możesz przeczytać krótkim poradniku przygotowanym przez ING. Moim zdaniem warto poświęcić kolejne 5 minut i przeczytać porady profesjonalistów.

Dlaczego w ogóle oszustwo na InPost?

Najprawdopodobniej dlatego, że InPost staje się powoli instytucją zaufania publicznego. Przejmując prowadzenie na naszym rodzimym rynku dostaw PUDO (Pick-Up Drop-Off points) oraz zdobywając coraz większy udział w segmencie rynku KEP określanym jako D2D (Door to Door).

Patrząc na kanał eCommerce w Polsce widać, że większość znaczących platform i sklepów korzysta z usług InPost.

Źródło: Rynek KEP w Polsce. W obliczu trendów i nowych wyzwań.
Raport GS1 Polska. 2020

Raport GS1, który cytuję powstał w zeszłym roku więc nie uwzględnia najnowszych zmian na rynku. Niemniej jestem pewien, że InPost co najwyżej wzmocnił swoją pozycję poprzez rozwój sieci PUDO. Gdy piszę ten tekst Rafał Brzoska ogłosił postawienie 15000 paczkomatu.

Ponadto InPost jest nadzwyczaj dobrze oceniany w badaniach NPS (tzw. Net Promotor Score) względem średniej na rynku usług KEP.

Źródło: Wpis na blogu firmowym InPost. Dostęp listopad 2021.

Oszuści wykorzystują więc ten fakt i liczą na mniejszą czujność kupujących oraz sprzedających jeżeli w proponowanej tranzakcji pośredniczyć ma rzekomo InPost. Warto jednak być czujnym.

Pomimo, że InPost aktywnie reaguje na tego typu oszustwa to pojawiają się nowe próby. Zmienia się wariant, rodzaj odnośnika, a oszuści piszą w różnych porach. Czasem wcześnie rano. Czasem późnym wieczorem.

Liczą, że statystycznie rzecz biorąc w końcu trafią na kogoś kto nie skojarzy faktów. Osobiście liczę jednak, że po przeczytaniu tego wpisu będziesz bardziej świadomie działać w obszarze usług KEP.

Do zobaczenia przy kolejnym wpisie. Tym razem po przerwie świąteczno – noworocznej.

6 komentarzy

  • Adam pisze:

    Właśnie przed chwila próbowali mnie złowić 😀
    Ten sam schemat ten sam print screen rzekomej strony inPostu ….
    Nie udało się ponieważ zwróciłem uwagę ze na przesłanym prezent screenie nie było adresu www a sama treść zawiera 2 błędy, których InPost raczej by nie przeoczył 🙂

  • Twoja paczka kurierska od:
    Cross border online shopping/ service@wolinpl.com
    została przekazana do doręczenia.
    Przewidujemy, że trafi do Ciebie w dniu 2024-03-29.

    Kurier InPost podejmie 2 próby doręczenia paczki.

    Nieodebrana zostanie zwrócona do Nadawcy – a tego byśmy nie chcieli!

    Potrzebujesz skontaktować się z kurierem?
    502374682

    Aby odebrać paczkę podaj kurierowi kod odbioru:
    Kod odbioru
    176539

    Kwota pobrania:
    215.00 zł

    • Monika pisze:

      Dałam się nabrać na nich, 190zl, miałam podobną kwotę zapłacić u innego dostawcy nie dopatrzyłam nadawcy i poszło, kurcze nic się z tym nie da zrobić😒

  • Niestety jak się okazało nikt nie zamawiał, z uwagi na to że jest to firma i pracuje tu kilkanaście osób często przychodzą paczki i recepcja odbiera je bez zastanowienia to udaje się od czasu do czasu wpuścić takiego „konia trojańskiego” niestety znowu komuś się udało. Na szczęście towar za 215,- znalazł chętnego na opłacenie paczki ale często nikt nie przyznaje się do zamówienia i wiadomo że do opłacenia… ale jak tu uniknąć takich wpadek???

  • Karolina pisze:

    Dzień dobry, w jaki sposób można dokonać zwrotu towaru za niezgodny z zamówieniem w Cross border online shopping/service@wolinpl.com

    • Adam Sobolewski pisze:

      Wszystko zależy od polityki zwrotów w sklepie, w którym zrobiony był zakup. Nie ma jednej odpowiedzi na to pytanie.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *