Beware of fake delivery SMS that know your exact address

Scammers are now sending highly personalized SMS posing as delivery personnel, including victims' names, addresses, and sometimes access codes. These messages, tied to recent data breaches, lead to fake sites designed to steal personal information. Authorities advise against clicking links and checking directly with official services.

SMS scams are becoming more sophisticated in France. Traditionally, these frauds started with a generic message like 'hello, it's the delivery person, your package doesn't fit in the mailbox,' prompting rescheduling to steal bank codes. But in recent days, many users have reported messages including their first name, last name, exact address, and sometimes access code.

A typical example: 'Hello, I have a package for [person's name]. I stopped by [address] this morning, but since I had no info, please give new instructions here,' followed by a link to a fraudulent site requesting extra delivery fees.

'Getting worse and worse,' laments a Reddit user. 'Received SMS this morning for an undelivered package (classic) but this time my address is included and the link has my name and first name. Now it's really getting worrying,' he adds.

These scams draw from recent cyberattacks on companies like Mondial Relay, La Poste, France Travail, and Urssaf. Last week, Colis Privé suffered a breach exposing data of 3 million French people – first names, last names, postal addresses, emails, and phone numbers – on the dark web.

To protect yourself, avoid clicking suspicious links. Check official sites of Colissimo, DHL, DPD, Chronopost, or Mondial Relay instead. Spot spelling or grammar errors. Check data leaks on haveibeenpwned.com or oathnet.org.

Artigos relacionados

La Poste control room during partial online service restoration post-cyberattack, with ongoing normal parcel operations amid Christmas in Paris.
Imagem gerada por IA

La Poste partially restores online services after cyberattack

Reportado por IA Imagem gerada por IA

La Poste's online services were partially restored on Tuesday, December 23, 2025, following a denial-of-service cyberattack that disrupted the company just two days before Christmas. The attack, claimed by pro-Russian hackers, also affected La Banque Postale customers but did not compromise personal data. Parcel and mail distribution proceeded normally despite ongoing instability.

O grupo de hackers pró-russo Noname057 reivindicou o ataque DDoS de 22 de dezembro à La Poste francesa, que interrompeu serviços online antes do Natal. Até 24 de dezembro, os sistemas permanecem parcialmente afetados apesar de restaurações parciais reportadas no dia anterior.

Reportado por IA

Especialistas em segurança estão a alertar os utilizadores do PayPal sobre uma fraude em que a funcionalidade de subscrição da plataforma é explorada para enviar emails fraudulentos de confirmação de compra. Este abuso utiliza o sistema legítimo do PayPal para enganar os destinatários a acreditar que efetuaram transações não autorizadas. O alerta sublinha a necessidade de vigilância na verificação da autenticidade dos emails.

Especialistas em cibersegurança alertam que hackers estão aproveitando modelos de linguagem grandes (LLMs) para criar ataques de phishing sofisticados. Essas ferramentas de IA permitem a geração de páginas de phishing no local, potencialmente tornando as fraudes mais dinâmicas e difíceis de detectar. A tendência destaca ameaças em evolução na segurança digital.

Reportado por IA

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Uma vulnerabilidade crítica no Snap Store da Canonical permite que atacantes sequestrem aplicativos Linux abandonados comprando domínios expirados. Esse método permite que atualizações maliciosas sejam enviadas automaticamente para os sistemas dos usuários. O problema foi destacado em uma análise do ex-engenheiro da Canonical Alan Pope.

Reportado por IA

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

domingo, 25 de janeiro de 2026, 15:11h

Usuários do OpenAI alvo de e-mails de golpe e chamadas vishing

sexta-feira, 23 de janeiro de 2026, 10:04h

Hackers extorquem empresa crypto francesa Waltio após roubar dados de usuários

domingo, 04 de janeiro de 2026, 03:38h

GhostPairing: ameaça de sequestro do WhatsApp

quarta-feira, 31 de dezembro de 2025, 07:31h

Behind the growth of lockers, the risk of increasing thefts

quarta-feira, 24 de dezembro de 2025, 21:51h

Burglary at JD.com's French warehouse prompts probe

domingo, 21 de dezembro de 2025, 17:07h

Usuários do WhatsApp alertados sobre golpe GhostPairing que sequestra contas

domingo, 21 de dezembro de 2025, 08:27h

Delhi businessman loses Rs 18.8 crore in WhatsApp investment scam

quinta-feira, 18 de dezembro de 2025, 19:37h

Secretário de Estado do Mississippi alerta para aumento de golpes em caixas Bitcoin

quinta-feira, 18 de dezembro de 2025, 15:18h

NTSA warns motorists over fake SMS demanding traffic fines

sábado, 13 de dezembro de 2025, 04:17h

245 undelivered mail items found near Nagoya Station

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar