SMS falsos de InPost: cómo identificar notificaciones phishing de Paczkomat en Polonia
Los SMS falsos de InPost y Paczkomat son el ataque de phishing más común en Polonia. Aprende a identificar notificaciones de entrega falsas y proteger tu dinero.
SMS falsos de InPost: cómo identificar notificaciones phishing de Paczkomat en Polonia
Si vives en Polonia, usas InPost. Con más de 20.000 taquillas Paczkomat en todo el país y millones de paquetes entregados diariamente, InPost está profundamente integrado en la vida cotidiana polaca. Y es exactamente por eso que los SMS falsos de InPost se han convertido en el ataque de phishing más común en Polonia.
CERT Polska clasifica consistentemente la suplantación de InPost como la campaña de phishing número uno reportada en el país. Así es cómo protegerte.
Cómo funciona el SMS falso de InPost
El patrón básico
- Recibes un SMS que parece ser de InPost
- El mensaje dice algo como:
- "Tu paquete está esperando en el Paczkomat. Paga 1,49 PLN por extensión"
- "El paquete no pudo ser entregado. Actualiza tu dirección"
- "Tasa aduanera pendiente de pago. Haz clic aquí"
- El SMS contiene un enlace a una página de pago falsa
- La página imita a InPost o un banco polaco y pide los datos de tu tarjeta o credenciales bancarias
- Introduces tus datos y el estafador vacía tu cuenta
Por qué es tan efectivo
- Momento: Los estafadores envían estos durante períodos de compras intensas cuando la mayoría espera paquetes
- Cantidades pequeñas: La "tarifa" solicitada es mínima (1-5 PLN), haciéndola parecer inofensiva
- Urgencia: El mensaje implica que tu paquete será devuelto si no actúas rápido
- Familiaridad: Todos en Polonia usan InPost, así que el mensaje parece relevante
Comunicaciones reales vs. falsas de InPost
| Característica | InPost real | SMS falso |
|---|---|---|
| Nombre del remitente | InPost (del sistema oficial) | Número de teléfono aleatorio o "InPost" falsificado |
| Contenido | Código de recogida, ubicación de taquilla | Solicitud de pago, tarifa, actualización de dirección |
| Enlaces | Solo app.inpost.pl o inpost.pl | inpost-delivery.com, paczkomat-pay.pl, etc. |
| Solicitudes de pago | Nunca pide pago por enlace SMS | Siempre pide un pago pequeño |
| Código de recogida | Contiene código de 6 dígitos para Paczkomat | Sin código de recogida |
| Notificación en app | Siempre coincide con notificación en la app InPost | Sin notificación correspondiente en la app |
Cómo verificar mensajes legítimos de InPost
- Abre la app InPost Mobile — Todas las entregas reales aparecen en tu app
- Verifica el número de seguimiento — Introdúcelo en inpost.pl, no a través de enlaces SMS
- Busca el código de recogida — Los SMS reales de InPost incluyen un código de Paczkomat
- Verifica el remitente — Los mensajes reales vienen del sistema oficial
- Nunca hagas clic en enlaces de SMS — Ve directamente a la app o sitio web de InPost
Variaciones comunes de SMS falsos de InPost
- "Pago adicional por paquete" — InPost nunca cobra extra después de la compra
- "Paquete devuelto al remitente" — Verifica en la app, no por enlace
- "Cambia la dirección de entrega" — Siempre hazlo en la app
- "Tasa aduanera" — Las tasas legítimas se manejan por el mensajero en la entrega o por el portal oficial de aduanas
- "Tu paquete es demasiado grande" — InPost no comunica de esta forma
Qué hacer si hiciste clic en un enlace falso
- No introduzcas ninguna información — Cierra la página inmediatamente
- Si introdujiste datos de tarjeta, llama a tu banco AHORA para bloquear la tarjeta
- Si introdujiste credenciales bancarias, cambia tu contraseña inmediatamente
- Revisa tu cuenta bancaria para transacciones no autorizadas
- Reporta el SMS a CERT Polska reenviándolo al 8080
- Presenta un reporte en incydent.cert.pl
- Instala o actualiza el antivirus en tu teléfono
Protección a largo plazo
- Usa la app InPost Mobile como tu herramienta principal de seguimiento — No SMS
- Activa notificaciones push en la app InPost para actualizaciones reales de entrega
- Reporta SMS falsos al 8080 — El número dedicado de phishing de CERT Polska
- Mantén actualizado el sistema operativo de tu teléfono — Los parches de seguridad ayudan a prevenir malware
- Considera usar una app de filtro de spam para detectar SMS sospechosos
- Educa a familiares — Los mayores son especialmente vulnerables
Comparte información de entrega y dirección de forma segura
Cuando necesites compartir tu dirección de entrega, código de recogida del Paczkomat u otros detalles logísticos con alguien, usa LOCK.PUB para crear un enlace protegido con contraseña que se autodestruye. Es una alternativa más segura que enviar datos personales por SMS o Messenger, donde pueden ser interceptados o expuestos en una filtración de datos.
Conclusión
InPost nunca te pedirá pagar una tarifa adicional por enlace SMS. Si recibes un SMS sospechoso que dice ser de InPost, no hagas clic en el enlace. Abre la app InPost directamente para verificar tus entregas. Reenvía el mensaje sospechoso al 8080 para ayudar a CERT Polska a combatir el phishing en Polonia.
Para compartir datos personales sensibles como direcciones o información de cuenta, usa LOCK.PUB — gratis, cifrado y con autoexpiración. Mantente alerta y protege tu dinero.
Palabras clave
También te puede interesar
Estafas en Allegro: cómo comprar de forma segura en el mayor marketplace de Polonia
Protégete de correos phishing de Allegro, vendedores falsos y páginas falsas de Allegro Protect. Aprende a verificar las comunicaciones legítimas de Allegro y evitar fraudes en el marketplace.
Fraude con BLIK en Polonia: cómo los estafadores roban dinero con códigos BLIK falsos
Descubre cómo funciona el fraude con pagos BLIK en Polonia, desde solicitudes de códigos falsos hasta la estafa del 'amigo en apuros' en Messenger. Lista de seguridad completa para proteger tu dinero.
Phishing bancario en Polonia: cómo los estafadores atacan a clientes de mBank, PKO BP, ING y Santander
Aprende cómo los ataques de phishing apuntan a clientes de bancos polacos, desde páginas de login falsas de mBank y PKO BP hasta recolección de credenciales por SMS. Guía completa para reconocer y evitar el fraude bancario.
Crea tu enlace protegido con contraseña ahora
Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.
Comenzar Gratis