Powraca oszustwo na InPost. Uważaj na fałszywe SMS-y

Znane, ale cały czas niebezpieczne oszustwo wykorzystujące InPost znów powraca. Zaczyna się od fałszywego SMS-a o rzekomo nadanej paczce, a może skończyć się wykradzeniem pieniędzy z konta bankowego.

Oszustwo na InPost powraca
Źródło zdjęć: © CERT.pl
Bolesław Breczko

Oszustwa podszywające się pod firmy przesyłkowe, to znany precedens. Fakt, że tak często powracają może oznaczać, że są skuteczne. Oszustwa te przeprowadzane są zwykle na jeden z kilku znanych sposobów. Tym razem ofiara zostaje sprowokowana do pobrania złośliwej aplikacji.

Zaczyna się od tego, że ofiara otrzymuje SMS-a z informacją, że w systemie InPost została nadana dla niej paczka. Tekst SMS-a informuje, że paczkę można śledzić za pośrednictwem strony internetowej podanej w linku. Strona faktycznie przypomina oficjalną stronę InPostu, jednak jest kontrolowana przez oszustów i znajduje się pod adresem inpost.tk. Znajduje się na niej kolejny link, tym razem do aplikacji na telefon do śledzenia przesyłek.

Aplikacja jest faktycznie wirusem Cerberus (lub ściąga go później), który podszywa się pod aplikacje bankowe i wykrada dane do logowania. Aplikacja jest tym trudniejsza do wykrycia, bo początkowo nie żąda wielu dostępów, a jedynie prosi o zezwolenie na korzystanie z "ułatwień dostępu" - usługi w systemie Android, która pomaga np. osobom niedowidzącym. Dzięki temu aplikacja może sama nadawać sobie uprawnienia, bez interakcji ze strony użytkownika.

Zainstalowania złośliwej aplikacji wymaga od użytkownika zezwolenie w ustawieniach instalowania programów z niezaufanych źródeł. Dlatego, jeśli zobaczysz taką prośbę ze strony aplikacji, to nie zgadzaj się.

Wybrane dla Ciebie

"Wielkie pytanie o życie, wszechświat i całą resztę". Co kryje czarna skrzynka?
"Wielkie pytanie o życie, wszechświat i całą resztę". Co kryje czarna skrzynka?
Najgroźniejszy drapieżnik mórz. 12 par oczu i śmiertelna trucizna
Najgroźniejszy drapieżnik mórz. 12 par oczu i śmiertelna trucizna
Testy polskiego GNOMA. Zagraniczne media zachwycone
Testy polskiego GNOMA. Zagraniczne media zachwycone
USA kupiły pociski za 639 mln. dol. Nie przeszły one testów
USA kupiły pociski za 639 mln. dol. Nie przeszły one testów
Zaskakujące rdzewienie Księżyca. Naukowcy wskazują winnego
Zaskakujące rdzewienie Księżyca. Naukowcy wskazują winnego
Prawdziwa prowizorka. Rosjanie wysyłają na front cywilne samochody
Prawdziwa prowizorka. Rosjanie wysyłają na front cywilne samochody
Amerykańska firma pomoże Ukrainie. Pojazdy o wartości 163 mln. dol.
Amerykańska firma pomoże Ukrainie. Pojazdy o wartości 163 mln. dol.
Umowa na 25 mld. dol. Rosja pomoże Iranowi budować elektrownię atomową
Umowa na 25 mld. dol. Rosja pomoże Iranowi budować elektrownię atomową
Mocarstwo testuje pocisk rakietowy. Wystrzelili go z pociągu
Mocarstwo testuje pocisk rakietowy. Wystrzelili go z pociągu
Pokazali na nagraniu. Ukraińskie drony morskie z nową technologią
Pokazali na nagraniu. Ukraińskie drony morskie z nową technologią
Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń