Gdy jedni tracą pracę, inni nie mogą odgrzebać się z obowiązków. Wśród nich autorzy fałszywych wiadomości. Tym razem znów zahaczamy o SMSy Inpost, które kontratakują.
W czasach, gdy z pracą krucho, chwytamy się wszystkiego, czego można – od oszustwa na Allegro, przez fałszywy regulamin na Facebooku po kolejne SMSy Inpost. Ruszyła kolejna fala wiadomości tekstowych sygnowanych nazwą przewoźnika. Te też nakłaniają do instalacji złośliwej aplikacji. A brzmią tak:
Twoja przesyłka została umieszczona w Paczkomacie. Kod odbioru otrzymasz po zaktualizowaniu aplikacji: https://in-post[.me]/app.
W efekcie, po kliknięciu w link trafiamy na całkiem profesjonalnie wyglądającą stronę.
SMSy Inpost to tylko początek
Z kolei podczas próby pobrania aplikacji jesteśmy po raz kolejni przekierowani na fałszywą stronę udającą oficjalny sklep Google – https://in-post.me/play.google. Co ciekawe, przestępcom należą się brawa, ponieważ ci zadbali nawet o opinie.
Zdaje się, że też fałszywe! Chociaż, tutaj nasze zainteresowanie budzi najbardziej ta, która opiewa zaledwie na… jedną gwiazdkę! Chodzi prawdopodobnie o wiarygodność, która radzi sobie całkiem nieźle.
Poniżej załączamy także kody IOC:
- in-post.me has address 104.24.104.200,
- in-post.me has address 172.7.172.199,
- in-post.me has address 104.24.105.200.
Dodatkowo także:
- in-post.me has IPv6 address 2606:4700:3031::6818:69c8,
- in-post.me has IPv6 address 2606:4700:3032::6818:69c8,
- in-post.me has IPv6 address 2606:4700:3037::ac43:acc7.
Jednak pamiętajcie, że same SMSy Inpost i cały ten phishing to jeszcze nic. Chodzi przede wszystkim o to, byście nie padli ofiarą złośliwego oprogramowania, które to kieruje do nas właśnie szajka.