Fałszywe SMS-y od InPostu. Nie klikaj, bo możesz stracić pieniądze

Przestępcy tym razem wykorzystali wizerunek InPostu. Oto kolejny szwindel rozsyłany SMS-ami.

Fałszywe SMS-y od InPostu. Nie klikaj, bo możesz stracić pieniądze 1

Oszustwa SMS-owe mimo pandemii nie straciły na sile. Pisałem już o oszustwie na Pocztę Polską. Przestępcy życzyli sobie "dopłaty za przymusową dezynfekcję". Co ciekawe, wiadomości były imienne, co zwiększało ich wiarygodność. Tym razem oszuści zachęcają do pobrania programu InPostu.

InPost wcale nie rozsyła wiadomości z linkiem do aplikacji

Z informacji CERT Polska wynika, że użytkownicy telefonów otrzymują wiadomości nakłaniającej do pobrania programu z dołączonego linku. SMS sugeruje, że po otwarciu aplikacji otrzymamy kod odbioru naszej paczki. Eksperci zwracają uwagę na to, że atak jest wyjątkowo dobrze przygotowany.

Po wejściu na spreparowaną stronę InPostu otrzymujemy komunikat dotyczący konkretnego numeru paczki - kod odbioru ma się według niej ukazać po uruchomieniu proponowanego programu. Zwróćcie uwagę na sam link i sprytne zagranie zerem. W linku nie ma frazy "inpost", tylko "inp0st". Nieuważni mogą się nabrać.

Fałszywe SMS-y od InPostu. Nie klikaj, bo możesz stracić pieniądze 2
© CERT Polska

InPost oczywiście nie wysyła wiadomości o podobnej treści, więc nie próbujcie pobierać aplikacji na swój telefon. Celem przestępców jest zainstalowanie szkodnika o nazwie Cerberus (prawdopodobnie jego nowsza odmiana). Umożliwia on wykradanie kodów PIN, wzory blokady ekranu czy haseł uwierzytelnień dwuskładnikowych.

Fałszywe SMS-y od InPostu. Nie klikaj, bo możesz stracić pieniądze 3
© CERT Polska

Uważajcie na podobne SMS-y. Jeśli dostaniecie wiadomość z propozycją instalacji jakieś aplikacji to istnieje duże prawdopodobieństwo, że to oszustwo. Podobnie z ewentualnymi dopłatami do przesyłek albo przekroczenia wagi - grzechem byłoby nie wspomnieć o wyłudzeniu na "kuriera Ewcię".

Źródło artykułu: WP Komórkomania
Wybrane dla Ciebie
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!