Oszustwo „na InPost dostawę” czyli jak (nie)nadać paczki

Oszustwo na InPost dostawę, rzekomo nową usługę oferowaną przez InPost, robi ostatnio karierę. Sam natrafiłem na naciągaczy żerujących na braku wiedzy o branży KEP (kurierów, przesyłek ekspresowych i paczek) kiedy chciałem wystawić nieużywane już nosidełko na serwisie OLX.

We wpisie opisuję schemat działania oszustów. Wyjaśniam na co zwrócić uwagę wystawiając oferty na serwisach ogłoszeniowych aby nie paść ofiarą tego typu przestępstwa.

Przedstawiam również dlaczego oszustwo na InPost opiera się właśnie na tym a nie innym operatorze logistycznym.

Jak działa oszustwo na InPost dostawę?

Schemat działania oszustów jest dosyć prosty. Chociaż stosowana technologia wykracza nieco poza poziom wiedzy typowego użytkownika Internetu.

Celem są osoby wystawiające ofertę na serwisach z ogłoszeniami, grupach na Facebook’u, oraz wszystkich innych miejscach gdzie chcesz coś sprzedać i podajesz swój numer kontaktowy.

Przestępcy wykorzystują tzw. web scraping czyli metodę automatycznego pobierania danych oraz niezjanomość oferowanych w branży KEP usług. Kolejność wydarzeń jest następująca:

  • Dostajesz pytanie na WhatsApp o cechy towaru
  • „Kupujacy” proponuje „inPost dostawę” nową usługę InPost
  • Wyjaśnia proces wykorzystując grafikę przygotowaną w stylu InPost
  • Prosi o podanie twoich danych (imie, nazwisko, numer konta, itd. itp.)

O tym co może wydarzyć się później nie muszę chyba wiele pisać. Wystarczy powiedzieć, że przez fałszywą stronę InPost poproszony zostajesz także o weryfikacje w swoim banku.

W tym momencie mamy już działanie noszące znamiona przestępstwa. Zgodnie z art. 190a § 2 kodeksu karnego za podszywanie się pod inną osobę lub organizację i wykorzystanie jej wizerunku grozi do trzech lat więzienia.

Na co zwrócić uwagę aby się nie dać oszukać?

Po pierwsze warto zwrócić uwagę poprzez jaki kanał kontaktuje się z nami kupujący. Renomowane platformy pośredniczące w sprzedaży przez Internet posiadają wbudowany własny kanał komunikacji.

Jeżeli dostajesz pytanie w postaci wiadomości SMS, na WhatsApp, itp. to pierwszy sygnał ostrzegawczy. Zwłaszcza jeżeli wiadomość pochodzi z numeru spoza Polski.

Chociaż nie widać tego na zrzutach ekranu w tym przypadku był to kierunkowy +38 czyli Słowenia.

Po drugie należy zawsze zachować ostrożność co do podawania swoich danych. Nikt, nigdy, w żadnej ankiecie, ani na stronie związanej z bankowością internetową nie pyta o PIN do aplikacji mobilnej.

Ani na odwrót w aplikacji mobilnej nie pyta o hasło logowania do strony banku. Komunikacja z bankiem lub inną instytucją finansową jest w obu kanałach rozdzielana.

Osobiście przestrzegam kilku prostych zasad bezpieczeństwa przy zakupach lub sprzedaży w Internecie:

  1. Loguje się tylko bezposrednio na stronie banku
  2. Pobieram aplikacje tylko z renomowanych sklepów
  3. Dokładnie czytam SMSy autoryzacyjne (wiem to nudne)
  4. Zawsze aktualizuje system operacyjny telefonu i aplikacje
  5. Loguje się wyłącznie ze swojego własnego laptopa i telefonu

Ponadto jeżeli jakiejś usługi nie znam to sprawdzam najpierw bezpośrednio na stronie firmy, o której mowa czy rzeczywiście taka usługa istnieje. W tym przypadku oszustwo na InPost zwróciło od razu moją uwagę bo znam ofertę InPost. Niemniej takie podejście można zastosować w każdym innym przypadku.

Więcej o tym jak ustrzec się kradzieży danych i pieniędzy możesz przeczytać krótkim poradniku przygotowanym przez ING. Moim zdaniem warto poświęcić kolejne 5 minut i przeczytać porady profesjonalistów.

Dlaczego w ogóle oszustwo na InPost?

Najprawdopodobniej dlatego, że InPost staje się powoli instytucją zaufania publicznego. Przejmując prowadzenie na naszym rodzimym rynku dostaw PUDO (Pick-Up Drop-Off points) oraz zdobywając coraz większy udział w segmencie rynku KEP określanym jako D2D (Door to Door).

Patrząc na kanał eCommerce w Polsce widać, że większość znaczących platform i sklepów korzysta z usług InPost.

Źródło: Rynek KEP w Polsce. W obliczu trendów i nowych wyzwań.
Raport GS1 Polska. 2020

Raport GS1, który cytuję powstał w zeszłym roku więc nie uwzględnia najnowszych zmian na rynku. Niemniej jestem pewien, że InPost co najwyżej wzmocnił swoją pozycję poprzez rozwój sieci PUDO. Gdy piszę ten tekst Rafał Brzoska ogłosił postawienie 15000 paczkomatu.

Ponadto InPost jest nadzwyczaj dobrze oceniany w badaniach NPS (tzw. Net Promotor Score) względem średniej na rynku usług KEP.

Źródło: Wpis na blogu firmowym InPost. Dostęp listopad 2021.

Oszuści wykorzystują więc ten fakt i liczą na mniejszą czujność kupujących oraz sprzedających jeżeli w proponowanej tranzakcji pośredniczyć ma rzekomo InPost. Warto jednak być czujnym.

Pomimo, że InPost aktywnie reaguje na tego typu oszustwa to pojawiają się nowe próby. Zmienia się wariant, rodzaj odnośnika, a oszuści piszą w różnych porach. Czasem wcześnie rano. Czasem późnym wieczorem.

Liczą, że statystycznie rzecz biorąc w końcu trafią na kogoś kto nie skojarzy faktów. Osobiście liczę jednak, że po przeczytaniu tego wpisu będziesz bardziej świadomie działać w obszarze usług KEP.

Do zobaczenia przy kolejnym wpisie. Tym razem po przerwie świąteczno – noworocznej.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *