Zauważyliście 0 zamiast O w tytule? SMS-y podpisane jako “INP0ST” (przez zero) są właśnie masowo rozsyłane na telefony Polaków. Zachęcają do pobrania aplikacji, sugerując że wtedy otrzymamy kod odbioru naszej paczki:
Kod odbioru otrzymasz po pobraniu naszej nowej aplikacji appinp0st[.]com
SMS-y są też rozsyłane z nadpisu: WAZNE.
Po przejściu na stronę podszywającą się pod Inpost, użytkownikom sugeruje się pobranie złośliwego pliku .apk, czyli aplikacji na telefony z Androidem. Aplikacja ta po instalacji będzie mogła m.in. przechwytywać SMS-y wysyłane do Was przez bank.
Wczoraj z kolei realizowano takie ataki z wykorzystaniem marki Inpostu:
Przypominamy, aby aplikacje na swoje telefony pobierać tylko z zaufanych źródeł, najlepiej z oficjalnych sklepów producenta Waszego systemu opracyjnego ( w Google Play często pojawiają się złośliwe aplikacje, ale to wciąż lepsza opcja niż łykanie paczek z przypadkowych stron…). Warto też przejść na aplikację mobilną swojego banku i porzucić kody wysyłane przez niego (i inne serwisy) SMS-ami. To nie jest najbezpieczniejsza forma komunikacji tego typu istotnych informacji.
0 komentarzy