Beware of fake delivery SMS that know your exact address

Scammers are now sending highly personalized SMS posing as delivery personnel, including victims' names, addresses, and sometimes access codes. These messages, tied to recent data breaches, lead to fake sites designed to steal personal information. Authorities advise against clicking links and checking directly with official services.

SMS scams are becoming more sophisticated in France. Traditionally, these frauds started with a generic message like 'hello, it's the delivery person, your package doesn't fit in the mailbox,' prompting rescheduling to steal bank codes. But in recent days, many users have reported messages including their first name, last name, exact address, and sometimes access code.

A typical example: 'Hello, I have a package for [person's name]. I stopped by [address] this morning, but since I had no info, please give new instructions here,' followed by a link to a fraudulent site requesting extra delivery fees.

'Getting worse and worse,' laments a Reddit user. 'Received SMS this morning for an undelivered package (classic) but this time my address is included and the link has my name and first name. Now it's really getting worrying,' he adds.

These scams draw from recent cyberattacks on companies like Mondial Relay, La Poste, France Travail, and Urssaf. Last week, Colis Privé suffered a breach exposing data of 3 million French people – first names, last names, postal addresses, emails, and phone numbers – on the dark web.

To protect yourself, avoid clicking suspicious links. Check official sites of Colissimo, DHL, DPD, Chronopost, or Mondial Relay instead. Spot spelling or grammar errors. Check data leaks on haveibeenpwned.com or oathnet.org.

مقالات ذات صلة

La Poste control room during partial online service restoration post-cyberattack, with ongoing normal parcel operations amid Christmas in Paris.
صورة مولدة بواسطة الذكاء الاصطناعي

La Poste partially restores online services after cyberattack

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

La Poste's online services were partially restored on Tuesday, December 23, 2025, following a denial-of-service cyberattack that disrupted the company just two days before Christmas. The attack, claimed by pro-Russian hackers, also affected La Banque Postale customers but did not compromise personal data. Parcel and mail distribution proceeded normally despite ongoing instability.

أعلن مجموعة الهاكرز المؤيدة لروسيا Noname057 مسؤوليتها عن هجوم DDoS في 22 ديسمبر على La Poste الفرنسية الذي أدى إلى تعطيل الخدمات عبر الإنترنت قبل عيد الميلاد. حتى 24 ديسمبر، لا تزال الأنظمة متأثرة جزئيًا رغم الاستعادات الجزئية التي أُبلغ عنها اليوم السابق.

من إعداد الذكاء الاصطناعي

يحذر خبراء الأمن مستخدمي PayPal من عملية احتيال تستغل ميزة الاشتراك في المنصة لتسليم رسائل بريد إلكتروني احتيالية تؤكد عمليات شراء. يستفيد هذا الاستغلال من نظام PayPal الشرعي لخداع المتلقين للاعتقاد بأنهم قاموا بعمليات معاملات غير مصرح بها. تبرز التحذيرات الحاجة إلى الحذر في التحقق من صحة البريد الإلكتروني.

يحذر خبراء الأمن السيبراني من أن الهاكرز يستغلون نماذج اللغة الكبيرة (LLMs) لإنشاء هجمات تصيد احتيالي متطورة. تمكن هذه الأدوات الذكاء الاصطناعي من توليد صفحات تصيد احتيالي فوريًا، مما قد يجعل الاحتيال أكثر ديناميكية وأصعب كشفًا. تُبرز هذه الاتجاه التهديدات المتطورة في الأمن الرقمي.

من إعداد الذكاء الاصطناعي

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

ثغرة حرجة في Snap Store التابع لـ Canonical تسمح للمهاجمين بالاستيلاء على تطبيقات لينكس مهجورة بشراء نطاقات منتهية الصلاحية. يمكن لهذه الطريقة دفع تحديثات ضارة تلقائيًا إلى أنظمة المستخدمين. تم تسليط الضوء على المشكلة في تحليل من المهندس السابق في Canonical آلان بوب.

من إعداد الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض