Beware of fake delivery SMS that know your exact address

Scammers are now sending highly personalized SMS posing as delivery personnel, including victims' names, addresses, and sometimes access codes. These messages, tied to recent data breaches, lead to fake sites designed to steal personal information. Authorities advise against clicking links and checking directly with official services.

SMS scams are becoming more sophisticated in France. Traditionally, these frauds started with a generic message like 'hello, it's the delivery person, your package doesn't fit in the mailbox,' prompting rescheduling to steal bank codes. But in recent days, many users have reported messages including their first name, last name, exact address, and sometimes access code.

A typical example: 'Hello, I have a package for [person's name]. I stopped by [address] this morning, but since I had no info, please give new instructions here,' followed by a link to a fraudulent site requesting extra delivery fees.

'Getting worse and worse,' laments a Reddit user. 'Received SMS this morning for an undelivered package (classic) but this time my address is included and the link has my name and first name. Now it's really getting worrying,' he adds.

These scams draw from recent cyberattacks on companies like Mondial Relay, La Poste, France Travail, and Urssaf. Last week, Colis Privé suffered a breach exposing data of 3 million French people – first names, last names, postal addresses, emails, and phone numbers – on the dark web.

To protect yourself, avoid clicking suspicious links. Check official sites of Colissimo, DHL, DPD, Chronopost, or Mondial Relay instead. Spot spelling or grammar errors. Check data leaks on haveibeenpwned.com or oathnet.org.

Relaterade artiklar

La Poste control room during partial online service restoration post-cyberattack, with ongoing normal parcel operations amid Christmas in Paris.
Bild genererad av AI

La Poste partially restores online services after cyberattack

Rapporterad av AI Bild genererad av AI

La Poste's online services were partially restored on Tuesday, December 23, 2025, following a denial-of-service cyberattack that disrupted the company just two days before Christmas. The attack, claimed by pro-Russian hackers, also affected La Banque Postale customers but did not compromise personal data. Parcel and mail distribution proceeded normally despite ongoing instability.

Den ryskstödda hackargruppen Noname057 har tagit på sig ansvaret för DDoS-attacken den 22 december mot Frankrikes La Poste som störde onlinetjänster inför julen. Per den 24 december är systemen fortfarande delvis påverkade trots partiella återställningar rapporterade dagen innan.

Rapporterad av AI

Säkerhetsexperter varnar PayPal-användare för ett bedrägeri där plattformens prenumerationsfunktion utnyttjas för att skicka bedrägliga köpbekräftelsemejl. Detta missbruk utnyttjar PayPals legitima system för att lura mottagare att tro att de har gjort obehöriga transaktioner. Varningen betonar behovet av vaksamhet vid verifiering av mejlautenticitet.

Cybersäkerhetsexperter varnar för att hackare utnyttjar stora språkmodeller (LLMs) för att skapa sofistikerade phishingattacker. Dessa AI-verktyg gör det möjligt att generera phishing-sidor på plats, vilket potentiellt gör bedrägerier mer dynamiska och svårare att upptäcka. Trenderna belyser utvecklande hot inom digital säkerhet.

Rapporterad av AI

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

En kritisk sårbarhet i Canonicals Snap Store låter angripare kapa övergivna Linux-applikationer genom att köpa utgångna domäner. Denna metod gör det möjligt att automatiskt skicka skadliga uppdateringar till användares system. Problemet belystes i en analys av tidigare Canonical-ingenjör Alan Pope.

Rapporterad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj