piątek 30 kwietnia 2021, Poradnik bezpieczeństwa

Oszuści podszywają się pod firmę kurierską UPS. Malware FluBot

Lost24

CERT Orange Polska ostrzega przed fałszywymi wiadomościami, zawierającymi spreparowane linki dotyczącei śledzenia przesyłki wysłanej za pośrednictwem firmy kurierskiej.

Oszuści podszywają się pod firmę kurierską UPS,sugerując odbiorcom wiadomości konieczność pobrania aplikacji, która umożliwi śledzenie przesyłki. W rzeczywistości jest to szkodliwy kod w postaci malware FluBot.


Malware FluBot działa na smartfonach z systemem Android, po uzyskaniu uprawnień odczytuje zawartość ekranu oraz treść wiadomości SMS.

W momencie zalogowania do mobilnej bankowości przez nieświadomego użytkownika, oszuści przechwytują login i hasło do aplikacji bankowej wraz z kodami zabezpieczającymi. Ponadto, malware jest w stanie wysłać kolejne SMS-y oraz e-maile, korzystając z książki adresowej ofiary.


W celu śledzenia drogi przesyłki najbezpieczniej jest korzystać z oficjalnieje strony firm kurierskich.