Wpis z mikrobloga

Znowu dostałem smsem phishing 'na paczkomaty', ale tym razem sprytniejszy, niż dopłata do paczki. URL przekierowuje na fake'ową stronę Google Play z linkiem do podstawionego apk hostowanego gdzieś na aws (user agent musi być mobilny, inaczej jest redirect na inpost.pl). W środku apka ze wszystkimi możliwymi uprawnieniami typu odczyt sms, połączenia, kamera itd. Url to pin-odbioru(kropka)com jeśli ktoś ma ochotę się pobawić w tropienie :) CC @niebezpiecznik @zaufanatrzeciastrona
#inpost #paczkomaty #security
  • 3