Podszywają się pod Przelewy24.pl, ale robią to bardzo nieudolnie

22 sierpnia, 2018

Podszywają się lub podszywa się — liczba osobników-oszustów wykorzystujących wizerunek serwisu pośredniczącego w płatnościach przelewy24.pl nie jest znana. Znane są za to szczegóły tej nieudolnej kampanii.

Dialcom24 Sp. z o.o. – www.Przelewy24.pl, ul. Kanclerska 15, 60-327 Poznań

POTWIERDZENIE TRANSAKCJI

Data: 02/08/2018

Wpłacający: ***e-mail ofiary***

Tytułem: P72-250-343

Opis: 536734774899/97246134

Kwota: 808.40 PLN

Link do faktury: Faktura

Wiadomość wysłana automatycznie, prosimy na nią nie odpowiadać

Treść dla każdego odbiorcy jest unikalna. Zmienia się adres e-mail ofiary, tytuł, opis i kwota. Nie zmienia się za to data wykonania usługi oraz nazwa spółki, pod którą podszywają się oszuści.

Przelewy24.pl oszustwo

Link do faktury prowadzi do złośliwej aplikacji infekującej Androida, ale najpierw do strony zawierającej archiwum ZIP. Musicie przyznać, że […]:

  1. przekierowanie,
  2. pobranie archiwum po wypełnieniu captcha,
  3. rozpakowanie ZIP na Androidzie,
  4. szukanie programu w Google Play do rozpakowania ZIP-ów,
  5. przejście do folderu z plikiem APK,
  6. uruchomienie pliku,
  7. wyłączenie zabezpieczeń instalowania programów z zaufanego źródła,
  8. ponowne uruchomienie APK,
  9. i w końcu instalacja…

[…] to BARDZO SKUTECZNY SPOSÓB na zainfekowanie tysięcy telefonów Polaków. Wyobraźcie sobie jeszcze, że ofiara pobiera ZIP na komputerze i wrzuca go na swojego Androida, aby odczytać fakturę…

Nie będziemy się pastwić nad losem sprawcy/ów. Podamy tylko do wiadomości, że następnym razem przypadkowa kampania może przerodzić się w dobrze opracowany phishing (w skrajnych przypadkach spear-phishing), a przed nim uratować może tylko prewencyjna ochrona

Czy ten artykuł był pomocny?

Oceniono: 1 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
23 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"18913","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"ec3985851d","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->