Gdy jedni tracą pracę, inni nie mogą odgrzebać się z obowiązków. Wśród nich autorzy fałszywych wiadomości. Tym razem znów zahaczamy o SMSy Inpost, które kontratakują. 

W czasach, gdy  z pracą krucho, chwytamy się wszystkiego, czego można – od oszustwa na Allegro, przez fałszywy regulamin na Facebooku po kolejne SMSy Inpost. Ruszyła kolejna fala wiadomości tekstowych sygnowanych nazwą przewoźnika. Te też nakłaniają do instalacji złośliwej aplikacji. A brzmią tak:

Twoja przesyłka została umieszczona w Paczkomacie. Kod odbioru otrzymasz po zaktualizowaniu aplikacji: https://in-post[.me]/app

W efekcie, po kliknięciu w link trafiamy na całkiem profesjonalnie wyglądającą stronę.

smsy inpost

SMSy Inpost to tylko początek

Z kolei podczas próby pobrania aplikacji jesteśmy po raz kolejni przekierowani na fałszywą stronę udającą oficjalny sklep Google – https://in-post.me/play.google. Co ciekawe, przestępcom należą się brawa, ponieważ ci zadbali nawet o opinie. 

Zdaje się, że też fałszywe! Chociaż, tutaj nasze zainteresowanie budzi najbardziej ta, która opiewa zaledwie na… jedną gwiazdkę! Chodzi prawdopodobnie o wiarygodność, która radzi sobie całkiem nieźle.

Poniżej załączamy także kody IOC:

  • in-post.me has address 104.24.104.200,
  • in-post.me has address 172.7.172.199,
  • in-post.me has address 104.24.105.200.

Dodatkowo także:

  • in-post.me has IPv6 address 2606:4700:3031::6818:69c8,
  • in-post.me has IPv6 address 2606:4700:3032::6818:69c8,
  • in-post.me has IPv6 address 2606:4700:3037::ac43:acc7.

Jednak pamiętajcie, że same SMSy Inpost i cały ten phishing to jeszcze nic. Chodzi przede wszystkim o to, byście nie padli ofiarą złośliwego oprogramowania, które to kieruje do nas właśnie szajka.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *