Conținutul din telefon sau poate chiar conturile bancare ar putea fi afectate dacă instalați aplicația dintr-un astfel de mesaj, avertizează Poliția Română, care anunță că înșelăciunea „Pachetul dvs.” se răspândește prin mesaje SMS (foto ☝️). "Instalați doar aplicații verificate, accesați doar link-uri din surse cunoscute și sesizați orice tentativă de furt a datelor din telefon sau a banilor din cont", recomandă sursa citată.

Publicat în National

În ultimele zile, echipa Directoratului Naţional de Securitate Cibernetică a primit notificări de la utilizatori din România care au primit mesaje de tip SMS, nesolicitate, în care erau informaţi că ar urma să primească un pachet prin curier rapid.
În spatele acestui mesaj se află o tentativă de atac tip phishing, o încercare a atacatorilor de a extrage date sensibile de la utilizatori. Acest atac conţine şi o componentă de răspândire de malware, care se activează în momentul în care mediul de pe care se face click este unul cu sistem de operare Android.
Mesajele sunt create astfel încât să pară a veni de la un serviciu de curierat (DHL) şi furnizează un link pentru instalarea unei aplicaţii de urmărire a comenzilor. De fapt, utilizatorul nu instalează o aplicaţie legitimă, în realitate pe dispozitiv instalându-se o variantă de malware denumită Flubot.
Nu este prima dată când acest tip de atac vizează utilizatori din România. Flubot este o variantă de troian bancar care afectează dispozitivele care rulează sistemul de operare Android. Această variantă de malware pentru terminalele mobile are rolul explicit de a extrage credenţiale de acces de pe dispozitive, cu focus pe detalii financiar-bancare.Pentru toate celelalte cazuri, în care utilizatorii folosesc alte sisteme de operare, atacatorii redirecţionează potenţialele victime către site-uri care găzduiesc campanii de tip scam. În plus, pentru răspândirea rapidă către alte potenţiale victime, FluBot obţine accesul la contactele din telefonul victimei, cărora le trimite acelaşi mesaj menţionat. 

Pentru a vă proteja de acest tip de ameninţare online, echipa Directoratului vă recomandă să:
- Evitaţi accesarea link-urilor şi deschiderea ataşamentelor provenite din surse necunoscute;
- Acordaţi permisiuni aplicaţiilor mobile în mod punctual şi în funcţie de necesităţi;
- Verificaţi şi gestionarea periodică a permisiunilor aplicaţiilor mobile;
- Utilizaţi soluţii antivirus şi actualizaţi constant semnăturile acestora (update);
- Activaţi opţiunea de verificare a securităţii aplicaţiilor mobile instalate şi a opţiunii de blocare a celor din surse necunoscute;
- Actualizaţi sistemul de operare la ultima versiune compatibilă cu sistemul utilizat;
- Utilizaţi o soluţie de securitate (antivirus) pe dispozitiv;
- Dacă realizaţi că aţi căzut victimă acestui tip de atac evitaţi cu orice preţ autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicaţiei maliţioase.

Publicat în National