ITライター上倉賢のAll About

IT系ライターによる日常

佐川急便を装った偽SMSによる偽アプリをインストールさせる手口

f:id:AllAboutKamikura:20191026162229j:plain

なぞのSMS

宅配便を装ったSMSが届いた。

このSMSにあるリンクから偽アプリをインストールさせて、そのAndroid端末をアプリ経由で何らかの攻撃をする物と思われるので注意喚起するためにもここに記録する。

今回の場合は09019951535から届いたが、SMSの番号は偽造できる、SMS送信サービスを使う場合があるので番号自体は意味が無い。

不在だったので宅配便を持ち帰った、t.t456t.topというリンクで確認しろというSMSが送られてくる。

今回の最終的に到達するドメインは qa-pb.top

f:id:AllAboutKamikura:20191026162259j:plain

偽佐川急便サイト

ここは佐川急便を丸ごとコピーしたようなサイトだが、Androidの提供元不明のアプリをインストールさせる方法があり、この業者が提供している謎のsagawa.apkというアプリをインストールさせようとしている。

画面からは日本郵便の偽サイト、日本郵便用の謎アプリも提供しているようだ。

このアプリをインストールするとどうなるのかは不明。

 おそらく、端末の状態、端末内のデータが悪い方向に向かう。

詐欺師入門―騙しの天才たち その華麗なる手口

詐欺師入門―騙しの天才たち その華麗なる手口