hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Flubot udaje Amazon

Był InPost, było DPD – teraz przyszła pora na Amazon. Jeśli czekacie na paczkę z największego sklepu świata, uważajcie na podejrzane SMSy!

Tyle dobrego dla Polaków, że Amazon Hub Locker, czyli de facto paczkomaty amerykańskiej firmy w Polsce dostępne są (wedle naszej wiedzy) tylko w centrach dystrybucyjnych firmy, wyłącznie dla pracowników. Skoro jednak zdarzały się sytuacje, gdy użytkownicy „dopłacali drobne” do faktury w firmie, z której usług nie korzystali, równie dobrze można sobie wyobrazić, że osoba o niskiej świadomości cyfrowej, jednak kliknie w link. Warto więc ostrzec!

SMS, który trafił do nas, wygląda tak:

Witaj, Twoja @ paczka ; czeka na ustawienie”f6″ preferencji dostawy:
hxxps://wenfusky[.]xyz/hy/?5gd5u6x46ypw0

Po wejściu na stronę widzimy komunikat po angielski, zapewne taki sam jak faktyczne powiadomienia o paczce w Amazon Hub, jednak kończący się linkiem, sugerującym instalację aplikacji:

Oszuści są na tyle bezczelni, że na samym dole umieścili ostrzeżenie, by w przypadku okna z odmową instalacji ofiara weszła w ustawienia i… zgodziła się na instalację aplikacji z nieznanych źródeł. Nie musimy chyba mówić

Nie róbcie tego! Nigdy!

(chyba, że jesteście poweruserami…).

Aplikacja LockerApp76.apk to – zgodnie z informacjami z tytułu – Flubot, o którym na tych łamach wielokrotnie już pisaliśmy.