Jak to wygląda w Droplet

  1. Jako kupujący dostajesz SMS lub wiadomość spoza aplikacji, podszywającą się pod Droplet albo InPost, np. „dopłata do przesyłki 1 zł, inaczej zamówienie anulowane”.
  2. Link prowadzi do podrobionej strony płatności, łudząco podobnej do prawdziwej.
  3. Strona każe Ci wybrać Twój bank z listy i przenosi Cię na fałszywą stronę logowania.
  4. Wpisujesz login i hasło do bankowości. W tym momencie przestępca loguje się na Twoje prawdziwe konto i zleca zupełnie inną operację (np. dodanie zaufanego odbiorcy, żeby ominąć kolejne autoryzacje).
  5. Bank wysyła Ci prawdziwy kod SMS, ale dotyczy on tej innej operacji, a nie „dopłaty 1 zł”. Jeśli przepiszesz go bez czytania, autoryzujesz kradzież swoich środków.

Czerwone flagi

  • SMS o dopłacie do przesyłki spoza aplikacji Droplet.
  • Link prowadzi poza Droplet lub PayU.
  • Strona prosi o wybór banku i zalogowanie się do bankowości.
  • Kwota do zapłaty jest symboliczna. To celowe: ma uśpić Twoją czujność.

Prosta prawda
Status przesyłki i ewentualne dopłaty sprawdzasz wyłącznie w aplikacji Droplet lub InPost. Droplet i InPost nigdy nie wysyłają SMS-em linku do dopłaty ani nie proszą o zalogowanie się do banku.


Co zrobić

  1. Nie klikaj w link i nie loguj się do banku przez stronę z SMS-a.
  2. Status przesyłki sprawdzaj tylko w aplikacji.
  3. Zgłoś wiadomość na phishing@droplet.live.
  4. Jeśli już wpisałeś login i hasło do banku, natychmiast zadzwoń do banku i zastrzeż dostęp.