26/02/2026
Uwaga na nową falę phishingu „na DPD”.
Dzisiaj przeanalizowaliśmy wiadomość e-mail podszywającą się pod DPD Polska. Na pierwszy rzut oka wygląda wiarygodnie: informacja o niedoręczonej przesyłce, numer referencyjny, czerwony przycisk „Potwierdź adres dostawy”.
Ale nagłówki techniczne mówią coś zupełnie innego.
Co wykazała analiza?
1️⃣ Wiadomość została wysłana z domeny:
contact@fukuhou.jp
→ to domena japońska, niepowiązana z DPD.
2️⃣ Serwer nadawcy:
IP: 157.7.128.60
→ infrastruktura spoza Polski, nie należy do DPD.
3️⃣ SPF: PASS
Oznacza to, że mail faktycznie został wysłany z tej japońskiej domeny czyli to nie spoofing, tylko prawdziwa infrastruktura phishingowa.
4️⃣ DKIM: brak
Brak podpisu kryptograficznego typowego dla legalnych firm.
5️⃣ Spam score: 30 (próg wykrycia = 6)
Serwer jednoznacznie oznaczył wiadomość jako SPAM.
6️⃣ IP oraz linki znajdują się na czarnych listach antyspamowych.
Wniosek:
To w 100% phishing mający na celu wyłudzenie:
- danych adresowych,
- danych karty płatniczej,
- kodów BLIK,
- danych logowania do banku.
Jak rozpoznać takie oszustwo?
✔️ Sprawdź domenę nadawcy (nie nazwę wyświetlaną, tylko prawdziwy adres e-mail)
✔️ Nie klikaj w przyciski z wiadomości
✔️ Wejdź ręcznie na stronę kuriera, jeśli faktycznie czekasz na paczkę
✔️ Uważaj na presję typu „Twoje działanie jest wymagane”